感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 21 時間:
課程簡介
偵測工程的基礎
- 核心概念與職責
- 偵測工程生命週期
- 關鍵工具與遙測數據源
理解日誌源
- 端點日誌與事件產物
- 網絡流量與流數據
- 雲服務與身份提供商日誌
用於偵測的威脅情報
- 威脅情報的類型
- 利用 TI 指導偵測設計
- 將威脅映射至相關日誌源
構建有效的偵測規則
- 規則邏輯與模式結構
- 偵測行為型與基於特徵的活動
- 使用 Sigma、Elastic 及 SO 規則
警報調優與優化
- 減少誤報
- 迭代規則優化
- 理解警報上下文與閾值
調查技術
- 驗證偵測結果
- 跨數據源的樞軸分析
- 記錄發現與調查筆記
偵測规则的運營化
- 版本控制與變更管理
- 將規則部署到生產系統
- 長期監控規則性能
初級工程師的進階概念
- 與 MITRE ATT&CK 對齊
- 數據正規化與解析
- 偵測工作流程中的自動化機會
總結與後續步驟
最低要求
- 了解基本的網絡概念
- 具備使用 Windows 或 Linux 等操作系統的經驗
- 熟悉網絡安全基礎術語
目標受眾
- 對安全監控感興趣的初級分析師
- 新加入 SOC 團隊的成員
- 轉向偵測工程領域的 IT 專業人員
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯