コース概要

検知エンジニアリングの基礎

  • 核心概念と責任
  • 検知エンジニアリングライフサイクル
  • 主要なツールとテレメトリーソース

ログソースの理解

  • エンドポイントログとイベントアーティファクト
  • ネットワークトラフィックとフローデータ
  • クラウドおよびアイデンティティプロバイダログ

検知のための脅威インテリジェンス

  • 脅威インテリジェンスの種類
  • TIを使用した検知設計の情報提供
  • 関連するログソースへの脅威マッピング

効果的な検知ルールの構築

  • ルールロジックとパターン構造
  • 行動ベースのアクティビティとシグネチャベースのアクティビティの検知
  • Sigma、Elastic、SOルールの使用

アラートの調整と最適化

  • 偽陽性の最小化
  • 反復的なルール微調整
  • アラートコンテキストと閾値の理解

調査技術

  • 検知の検証
  • データソース間での展開
  • 発見事項と調査ノートの記録

検知の運用化

  • バージョン管理と変更管理
  • 本番システムへのルール展開
  • 時間経過によるルールパフォーマンスのモニタリング

ジュニアエンジニア向けの高度な概念

  • MITRE ATT&CKアライメント
  • データ正規化と解析
  • 検知ワークフローにおける自動化の機会

まとめと次のステップ

要求

  • 基本的なネットワーク概念の理解
  • WindowsやLinuxなどのオペレーティングシステムを使用した経験
  • セキュリティに関する基本用語の知識

対象者

  • セキュリティ監視に興味があるジュニアアナリスト
  • 新任のSOCチームメンバー
  • 検知エンジニアリングへ移行するITプロフェッショナル
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (5)

今後のコース

関連カテゴリー