お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
期間 21 時間
コース概要
ディテクションエンジニアリングの基礎
- コアコンセプトと責任
- ディテクションエンジニアリングのライフサイクル
- 主要なツールとテレメトリソース
ログソースの理解
- エンドポイントログとイベントアーティファクト
- ネットワークトラフィックとフローデータ
- クラウドおよびアイデンティティプロバイダーのログ
ディテクションのための脅威インテリジェンス
- 脅威インテリジェンスの種類
- TIを活用した検出設計への情報提供
- 脅威を関連するログソースにマッピングする
効果的な検出ルールの構築
- ルールロジックとパターン構造
- 行動ベースとシグネチャベースのアクティビティの検出
- Sigma、Elastic、SOルールの使用
アラートのチューニングと最適化
- 誤検知の最小化
- 反復的なルールの改良
- アラートのコンテキストと閾値の理解
調査技術
- 検出の検証
- データソース横断的なピボッティング
- 調査結果と調査メモの文書化
検出の運用化
- バージョン管理と変更管理
- 本番システムへのルール展開
- ルール性能の時間の経過に伴うモニタリング
ジュニア・エンジニア向けの高度なコンセプト
- MITRE ATT&CKへのアライメント
- データの正規化とパーシング
- ディテクションワークフローにおける自動化の機会
まとめと次のステップ
要求
- 基本的なネットワークコンセプトの理解
- WindowsやLinuxなどのオペレーティングシステムを使用する経験
- 基本的なサイバーセキュリティ用語の Familiarity(親しみの深い知識)
対象者
- セキュリティモニタリングに興味のあるジュニア・アナリスト
- SOCチームの新人メンバー
- ディテクションエンジニアリングへキャリアチェンジを希望するIT専門家
お客様の声 (2)
説明の明瞭さとテンポ
Federica Galeazzi - Aethra Telecomunications SRL
コース - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機械翻訳
これは必要な洞察を与えてくれました:) 私はBTEC Level 3の資格で教え始めようとしており、この分野での知識を広げたいと考えています。
Otilia Pasareti - Merthyr College
コース - Fundamentals of Corporate Cyber Warfare
機械翻訳