お問い合わせ
 期間 21 時間

コース概要

ディテクションエンジニアリングの基礎

  • コアコンセプトと責任
  • ディテクションエンジニアリングのライフサイクル
  • 主要なツールとテレメトリソース

ログソースの理解

  • エンドポイントログとイベントアーティファクト
  • ネットワークトラフィックとフローデータ
  • クラウドおよびアイデンティティプロバイダーのログ

ディテクションのための脅威インテリジェンス

  • 脅威インテリジェンスの種類
  • TIを活用した検出設計への情報提供
  • 脅威を関連するログソースにマッピングする

効果的な検出ルールの構築

  • ルールロジックとパターン構造
  • 行動ベースとシグネチャベースのアクティビティの検出
  • Sigma、Elastic、SOルールの使用

アラートのチューニングと最適化

  • 誤検知の最小化
  • 反復的なルールの改良
  • アラートのコンテキストと閾値の理解

調査技術

  • 検出の検証
  • データソース横断的なピボッティング
  • 調査結果と調査メモの文書化

検出の運用化

  • バージョン管理と変更管理
  • 本番システムへのルール展開
  • ルール性能の時間の経過に伴うモニタリング

ジュニア・エンジニア向けの高度なコンセプト

  • MITRE ATT&CKへのアライメント
  • データの正規化とパーシング
  • ディテクションワークフローにおける自動化の機会

まとめと次のステップ

要求

  • 基本的なネットワークコンセプトの理解
  • WindowsやLinuxなどのオペレーティングシステムを使用する経験
  • 基本的なサイバーセキュリティ用語の Familiarity(親しみの深い知識)

対象者

  • セキュリティモニタリングに興味のあるジュニア・アナリスト
  • SOCチームの新人メンバー
  • ディテクションエンジニアリングへキャリアチェンジを希望するIT専門家

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー