お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
検知エンジニアリングの基礎
- 核心概念と責任
- 検知エンジニアリングライフサイクル
- 主要なツールとテレメトリーソース
ログソースの理解
- エンドポイントログとイベントアーティファクト
- ネットワークトラフィックとフローデータ
- クラウドおよびアイデンティティプロバイダログ
検知のための脅威インテリジェンス
- 脅威インテリジェンスの種類
- TIを使用した検知設計の情報提供
- 関連するログソースへの脅威マッピング
効果的な検知ルールの構築
- ルールロジックとパターン構造
- 行動ベースのアクティビティとシグネチャベースのアクティビティの検知
- Sigma、Elastic、SOルールの使用
アラートの調整と最適化
- 偽陽性の最小化
- 反復的なルール微調整
- アラートコンテキストと閾値の理解
調査技術
- 検知の検証
- データソース間での展開
- 発見事項と調査ノートの記録
検知の運用化
- バージョン管理と変更管理
- 本番システムへのルール展開
- 時間経過によるルールパフォーマンスのモニタリング
ジュニアエンジニア向けの高度な概念
- MITRE ATT&CKアライメント
- データ正規化と解析
- 検知ワークフローにおける自動化の機会
まとめと次のステップ
要求
- 基本的なネットワーク概念の理解
- WindowsやLinuxなどのオペレーティングシステムを使用した経験
- セキュリティに関する基本用語の知識
対象者
- セキュリティ監視に興味があるジュニアアナリスト
- 新任のSOCチームメンバー
- 検知エンジニアリングへ移行するITプロフェッショナル
21 時間
お客様の声 (2)
説明の明瞭さとテンポ
Federica Galeazzi - Aethra Telecomunications SRL
コース - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機械翻訳
これは必要な洞察を与えてくれました:) 私はBTEC Level 3の資格で教え始めようとしており、この分野での知識を広げたいと考えています。
Otilia Pasareti - Merthyr College
コース - Fundamentals of Corporate Cyber Warfare
機械翻訳