Βασικές Αρχές Blue Team: Λειτουργίες Ασφαλείας και Ανάλυση Κομμάτι εκπαίδευσης
Η ομάδα Blue Team είναι υπεύθυνη για την άμυνα του δικτύου, των συστημάτων και των δεδομένων ενός οργανισμού έναντι κυβερνοαπειλών. Επικεντρώνεται στην παρακολούθηση, την ανίχνευση και την απόκριση σε περιστατικά ασφαλείας, χρησιμοποιώντας διάφορα εργαλεία και στρατηγικές για την ενίσχυση των κυβερνοαμυντικών μηχανισμών.
Αυτό το μάθημα εστιάζει στην αμυντική πτυχή της κυβερνοασφάλειας, καλύπτοντας λειτουργίες ασφαλείας, ανίχνευση απειλών, απόκριση σε περιστατικά και ανάλυση καταγραφών. Οι συμμετέχοντες θα αποκτήσουν πρακτική εμπειρία με βασικά εργαλεία και τεχνικές που χρησιμοποιούνται για την αντιμετώπιση κυβερνοαπειλών.
Αυτή η εκπαίδευση με εισηγητή, ζωντανά (διαδικτυακά ή δια ζώσης), απευθύνεται σε επαγγελματίες ασφάλειας πληροφορικής μεσαίου επιπέδου που επιθυμούν να αναπτύξουν δεξιότητες στην παρακολούθηση, ανάλυση και απόκριση περιστατικών ασφαλείας.
Μέχρι το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να κατανοούν τον ρόλο μιας ομάδας Blue Team στις λειτουργίες κυβερνοασφάλειας.
- Να χρησιμοποιούν εργαλεία SIEM για παρακολούθηση ασφαλείας και ανάλυση καταγραφών.
- Να ανιχνεύουν, αναλύουν και ανταποκρίνονται σε περιστατικά ασφαλείας.
- Να εκτελούν ανάλυση κυκλοφορίας δικτύου και συλλογή πληροφοριών απειλών.
- Να εφαρμόζουν βέλτιστες πρακτικές στις ροές εργασίας ενός Κέντρου Λειτουργιών Ασφαλείας (SOC).
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και πρακτική.
- Πρακτική υλοποίηση σε περιβάλλον ζωντανού εργαστηρίου.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα, παρακαλούμε επικοινωνήστε μαζί μας για να το κανονίσουμε.
Εξέλιξη Κομματιού
Εισαγωγή στις Λειτουργίες της Blue Team
- Επισκόπηση της Blue Team και του ρόλου της στην κυβερνοασφάλεια
- Κατανόηση των επιφανειών επίθεσης και του τοπίου απειλών
- Εισαγωγή στα πλαίσια ασφαλείας (MITRE ATT&CK, NIST, CIS)
Διαχείριση Πληροφοριών και Συμβάντων Ασφαλείας (SIEM)
- Εισαγωγή στο SIEM και τη διαχείριση καταγραφών
- Ρύθμιση και παραμετροποίηση εργαλείων SIEM
- Ανάλυση καταγραφών ασφαλείας και ανίχνευση ανωμαλιών
Ανάλυση Κυκλοφορίας Δικτύου
- Κατανόηση της κυκλοφορίας δικτύου και ανάλυσης πακέτων
- Χρήση του Wireshark για επιθεώρηση πακέτων
- Ανίχνευση εισβολών δικτύου και ύποπτης δραστηριότητας
Πληροφορίες Απειλών και Δείκτες Παραβίασης (IoCs)
- Εισαγωγή στις πληροφορίες απειλών
- Αναγνώριση και ανάλυση δεικτών παραβίασης (IoCs)
- Τεχνικές κυνηγιού απειλών και βέλτιστες πρακτικές
Ανίχνευση και Απόκριση Περιστατικών
- Κύκλος ζωής και πλαίσια απόκρισης περιστατικών
- Ανάλυση περιστατικών ασφαλείας και στρατηγικές περιορισμού
- Βασικές αρχές δικαστικής έρευνας και ανάλυσης κακόβουλου λογισμικού
Κέντρο Λειτουργιών Ασφαλείας (SOC) και Βέλτιστες Πρακτικές
- Κατανόηση της δομής και των ροών εργασίας ενός SOC
- Αυτοματοποίηση λειτουργιών ασφαλείας με scripts και playbooks
- Συνεργασία της Blue Team με ασκήσεις Red Team και Purple Team
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Βασική κατανόηση εννοιών κυβερνοασφάλειας
- Εξοικείωση με τα βασικά δικτύωσης (TCP/IP, firewalls, IDS/IPS)
- Εμπειρία με λειτουργικά συστήματα Linux και Windows
Κοινό
- Αναλυτές ασφαλείας
- Διαχειριστές IT
- Επαγγελματίες κυβερνοασφάλειας
- Υπερασπιστές δικτύων
Κομμάτια Εκπαίδευσης χρειάζονται 5+ συμμετέχοντες.
Βασικές Αρχές Blue Team: Λειτουργίες Ασφαλείας και Ανάλυση Κομμάτι εκπαίδευσης - Κράτηση
Βασικές Αρχές Blue Team: Λειτουργίες Ασφαλείας και Ανάλυση Κομμάτι εκπαίδευσης - Ζήτημα Συμβουλευτικής
Βασικές Αρχές Blue Team: Λειτουργίες Ασφαλείας και Ανάλυση - Συμβουλευτική Αίτημα
Σχόλια (2)
Η απλότητα και ο ρυθμός των εξηγήσεων
Federica Galeazzi - Aethra Telecomunications SRL
Κομμάτι - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Μηχανική Μετάφραση
Μου έδωσε την εικόνα που χρειάζομαι :) Ξεκινώ να διδάσκω σε μία πτυχία BTEC Level 3 και ήθελα να επεκτείνω τη γνώση μου σε αυτόν τον τομέα.
Otilia Pasareti - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση
Εφεξής Μαθήματα
Σχετικά Μαθήματα
Κυβερνοασφάλεια με Τεχνητή Νοημοσύνη: Ανίχνευση & Αντιμετώπιση Απειλών
21 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή στο Ελλάδα (διαδικτυακά ή στον χώρο σας), απευθύνεται σε επαγγελματίες κυβερνοασφάλειας αρχικού επιπέδου που επιθυμούν να μάθουν πώς να αξιοποιήσουν την τεχνητή νοημοσύνη για βελτιωμένη ανίχνευση απειλών και δυνατότητες αντιμετώπισης.
Μέχρι το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να κατανοούν τις εφαρμογές της τεχνητής νοημοσύνης στην κυβερνοασφάλεια.
- Να υλοποιούν αλγορίθμους τεχνητής νοημοσύνης για ανίχνευση απειλών.
- Να αυτοματοποιούν την αντιμετώπιση περιστατικών με εργαλεία τεχνητής νοημοσύνης.
- Να ενσωματώνουν την τεχνητή νοημοσύνη στις υπάρχουσες υποδομές κυβερνοασφάλειας.
Κυβερνοασφάλεια με Τεχνητή Νοημοσύνη: Προηγμένη Ανίχνευση και Απόκριση σε Απειλές
28 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή στο Ελλάδα (online ή onsite) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας μεσαίου έως προχωρημένου επιπέδου που επιθυμούν να αναβαθμίσουν τις δεξιότητές τους στην ανίχνευση απειλών και στην απόκριση σε περιστατικά με χρήση ΤΝ.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να εφαρμόζουν προηγμένους αλγορίθμους ΤΝ για ανίχνευση απειλών σε πραγματικό χρόνο.
- Να προσαρμόζουν μοντέλα ΤΝ σε συγκεκριμένες προκλήσεις κυβερνοασφάλειας.
- Να αναπτύσσουν ροές εργασίας αυτοματισμού για την απόκριση σε απειλές.
- Να ασφαλίζουν εργαλεία ασφαλείας που βασίζονται σε ΤΝ έναντι αντιπαραθετικών επιθέσεων.
Κυνήγι Bug Bounty
21 ΏρεςΤο κυνήγι bug bounty είναι η πρακτική εντοπισμού ευπαθειών ασφαλείας σε λογισμικό, ιστοσελίδες ή συστήματα και η υπεύθυνη αναφορά τους για ανταμοιβές ή αναγνώριση.
Αυτή η εκπαίδευση με εισηγητή, ζωντανά (online ή με φυσική παρουσία), απευθύνεται σε ερευνητές ασφαλείας, προγραμματιστές και επαγγελματίες πληροφορικής αρχάριου επιπέδου που επιθυμούν να μάθουν τις βασικές αρχές του ηθικού κυνηγιού bug bounty και πώς να συμμετέχουν σε προγράμματα bug bounty.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τις βασικές έννοιες της ανακάλυψης ευπαθειών και των προγραμμάτων bug bounty.
- Χρησιμοποιούν βασικά εργαλεία όπως το Burp Suite και τα εργαλεία ανάπτυξης του προγράμματος περιήγησης για δοκιμές εφαρμογών.
- Αναγνωρίζουν συνήθεις ευπάθειες ασφαλείας ιστού όπως XSS, SQLi και CSRF.
- Υποβάλλουν σαφείς και εφαρμόσιμες αναφορές ευπαθειών σε πλατφόρμες bug bounty.
Μορφή της Εκπαίδευσης
- Διαδραστική διάλεξη και συζήτηση.
- Πρακτική χρήση εργαλείων bug bounty σε προσομοιωμένα περιβάλλοντα δοκιμών.
- Καθοδηγούμενες ασκήσεις που εστιάζουν στην ανακάλυψη, εκμετάλλευση και αναφορά ευπαθειών.
Επιλογές Προσαρμογής του Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα με βάση τις εφαρμογές ή τις ανάγκες δοκιμών του οργανισμού σας, παρακαλούμε επικοινωνήστε μαζί μας για να το κανονίσουμε.
Bug Bounty: Προηγμένες Τεχνικές και Αυτοματισμός
21 ΏρεςΤο Bug Bounty: Προηγμένες Τεχνικές και Αυτοματισμός αποτελεί μια εις βάθος εξερεύνηση ευπαθειών υψηλού αντίκτυπου, πλαισίων αυτοματισμού, τεχνικών αναγνώρισης και των στρατηγικών εργαλείων που χρησιμοποιούν οι κορυφαίοι κυνηγοί bug bounty.
Αυτή η εκπαίδευση υπό την καθοδήγηση εκπαιδευτή, ζωντανή (διαδικτυακή ή επιτόπια), απευθύνεται σε ερευνητές ασφαλείας μεσαίου έως προχωρημένου επιπέδου, επαγγελματίες penetration testing και κυνηγούς bug bounty που επιθυμούν να αυτοματοποιήσουν τις ροές εργασίας τους, να κλιμακώσουν την αναγνώριση και να ανακαλύψουν σύνθετες ευπάθειες σε πολλαπλούς στόχους.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να αυτοματοποιούν την αναγνώριση και τη σάρωση για πολλαπλούς στόχους.
- Να αξιοποιούν αιχμηρά εργαλεία και σενάρια που χρησιμοποιούνται στον αυτοματισμό των bounty.
- Να ανακαλύπτουν σύνθετες ευπάθειες βασισμένες σε λογική, πέρα από τις τυπικές σαρώσεις.
- Να δημιουργούν προσαρμοσμένες ροές εργασίας για απαρίθμηση υποτομέων, fuzzing και αναφορές.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πρακτική χρήση προηγμένων εργαλείων και σεναρίων για αυτοματισμό.
- Καθοδηγούμενα εργαστήρια επικεντρωμένα σε πραγματικές ροές εργασίας bounty και προηγμένες αλυσίδες επιθέσεων.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα με βάση τους στόχους bounty σας, τις ανάγκες αυτοματισμού ή τις εσωτερικές προκλήσεις ασφαλείας, επικοινωνήστε μαζί μας για να το κανονίσουμε.
CHFI - Certified Digital Forensics Examiner
35 ΏρεςΗ πιστοποίηση Certified Digital Forensics Examiner, ανεξάρτητη από προμηθευτή, έχει σχεδιαστεί για να εκπαιδεύει Ερευνητές Κυβερνοεγκλήματος και Απάτης, όπου οι σπουδαστές διδάσκονται τεχνικές ηλεκτρονικής ανακάλυψης και προηγμένης διερεύνησης. Αυτό το μάθημα είναι απαραίτητο για οποιονδήποτε συναντά ψηφιακά αποδεικτικά στοιχεία κατά τη διάρκεια μιας έρευνας.
Η εκπαίδευση Certified Digital Forensics Examiner διδάσκει τη μεθοδολογία για τη διεξαγωγή μιας εξέτασης ψηφιακής εγκληματολογίας. Οι σπουδαστές θα μάθουν να χρησιμοποιούν εγκληματολογικά ορθές τεχνικές διερεύνησης προκειμένου να αξιολογούν τον τόπο του συμβάντος, να συλλέγουν και να τεκμηριώνουν όλες τις σχετικές πληροφορίες, να παίρνουν συνεντεύξεις από το κατάλληλο προσωπικό, να διατηρούν την αλυσίδα κατοχής και να συντάσσουν έκθεση ευρημάτων.
Το μάθημα Certified Digital Forensics Examiner θα ωφελήσει οργανισμούς, ιδιώτες, κρατικές υπηρεσίες και αρχές επιβολής του νόμου που ενδιαφέρονται να προχωρήσουν σε δικαστικές ενέργειες, απόδειξη ενοχής ή διορθωτικές ενέργειες βάσει ψηφιακών αποδεικτικών στοιχείων.
Πιστοποιημένος Διαχειριστής Περιστατικών
21 ΏρεςΤο μάθημα Certified Incident Handler παρέχει μια δομημένη προσέγγιση για τη διαχείριση και αντιμετώπιση περιστατικών κυβερνοασφάλειας αποτελεσματικά και αποδοτικά.
Αυτή η εκπαίδευση με εκπαιδευτή, ζωντανή (online ή δια ζώσης), απευθύνεται σε επαγγελματίες ασφάλειας πληροφορικής μεσαίου επιπέδου που επιθυμούν να αναπτύξουν τις τακτικές δεξιότητες και γνώσεις που απαιτούνται για τον σχεδιασμό, την ταξινόμηση, τον περιορισμό και τη διαχείριση περιστατικών ασφαλείας.
Μετά την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τον κύκλο ζωής αντιμετώπισης περιστατικών και τις φάσεις του.
- Εκτελούν διαδικασίες ανίχνευσης, ταξινόμησης και ειδοποίησης περιστατικών.
- Εφαρμόζουν αποτελεσματικά στρατηγικές περιορισμού, εξάλειψης και ανάκαμψης.
- Αναπτύσσουν αναφορές μετά το περιστατικό και σχέδια συνεχούς βελτίωσης.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πρακτική εξάσκηση στις διαδικασίες χειρισμού περιστατικών σε προσομοιωμένα σενάρια.
- Καθοδηγούμενες ασκήσεις που επικεντρώνονται στις ροές εργασίας ανίχνευσης, περιορισμού και αντιμετώπισης.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα με βάση τις διαδικασίες ή τα εργαλεία αντιμετώπισης περιστατικών του οργανισμού σας, παρακαλούμε επικοινωνήστε μαζί μας για διευθέτηση.
Κυριαρχώντας στη Διαχείριση Συνεχούς Έκθεσης σε Απειλές (CTEM)
28 ΏρεςΑυτή η ζωντανή εκπαίδευση με εκπαιδευτή σε Ελλάδα (online ή διά ζώσης) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας μεσαίου επιπέδου που επιθυμούν να εφαρμόσουν το CTEM στους οργανισμούς τους.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τις αρχές και τα στάδια του CTEM.
- Εντοπίζουν και ιεραρχούν κινδύνους χρησιμοποιώντας μεθοδολογίες CTEM.
- Ενσωματώνουν πρακτικές CTEM στα υφιστάμενα πρωτόκολλα ασφαλείας.
- Χρησιμοποιούν εργαλεία και τεχνολογίες για συνεχή διαχείριση απειλών.
- Αναπτύσσουν στρατηγικές για την επικύρωση και τη συνεχή βελτίωση των μέτρων ασφαλείας.
Cyber Threat Intelligence
35 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή στο Ελλάδα (online ή onsite) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας προχωρημένου επιπέδου που επιθυμούν να κατανοήσουν την Cyber Threat Intelligence και να μάθουν δεξιότητες για την αποτελεσματική διαχείριση και αντιμετώπιση των απειλών κυβερνοχώρου.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τα βασικά της Cyber Threat Intelligence (CTI).
- Αναλύουν το τρέχον τοπίο των απειλών κυβερνοχώρου.
- Συλλέγουν και επεξεργάζονται δεδομένα πληροφοριών.
- Εκτελούν προχωρημένη ανάλυση απειλών.
- Αξιοποιούν Πλατφόρμες Πληροφοριών Απειλών (TIPs) και αυτοματοποιούν διαδικασίες πληροφοριών απειλών.
Βασικές Αρχές του Εταιρικού Κυβερνοπολέμου
14 ΏρεςΑυτή η εκπαίδευση με καθοδήγηση εκπαιδευτή, ζωντανή σε Ελλάδα (διαδικτυακά ή δια ζώσης) καλύπτει τις διάφορες πτυχές της επιχειρηματικής ασφάλειας, από την τεχνητή νοημοσύνη έως την ασφάλεια των βάσεων δεδομένων. Περιλαμβάνει επίσης την κάλυψη των πιο πρόσφατων εργαλείων, διαδικασιών και νοοτροπίας που απαιτούνται για την προστασία από επιθέσεις.
DeepSeek για Κυβερνοασφάλεια και Ανίχνευση Απειλών
14 ΏρεςΑυτή η εκπαίδευση υπό την καθοδήγηση εκπαιδευτή, ζωντανά σε Ελλάδα (online ή με φυσική παρουσία), απευθύνεται σε επαγγελματίες κυβερνοασφάλειας μεσαίου επιπέδου που επιθυμούν να αξιοποιήσουν το DeepSeek για προηγμένη ανίχνευση απειλών και αυτοματοποίηση.
Μετά το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Χρησιμοποιούν την ΤΝ του DeepSeek για ανίχνευση και ανάλυση απειλών σε πραγματικό χρόνο.
- Εφαρμόζουν τεχνικές ανίχνευσης ανωμαλιών βασισμένες σε ΤΝ.
- Αυτοματοποιούν την παρακολούθηση και την απόκριση ασφαλείας χρησιμοποιώντας το DeepSeek.
- Ενσωματώνουν το DeepSeek σε υπάρχοντα πλαίσια κυβερνοασφάλειας.
Κυβερνοανθεκτικότητα για Υπεύθυνους Βάρδιας
14 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή, σε Ελλάδα (διαδικτυακά ή δια ζώσης), απευθύνεται σε υπεύθυνους βάρδιας και επιχειρησιακούς ηγέτες μεσαίου επιπέδου που επιθυμούν να οικοδομήσουν ισχυρές στρατηγικές κυβερνοανθεκτικότητας για να προστατεύσουν τους οργανισμούς τους από κυβερνοαπειλές.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να κατανοούν τις βασικές αρχές της κυβερνοανθεκτικότητας και τη σημασία τους για τη διαχείριση βάρδιας.
- Να αναπτύσσουν σχέδια απόκρισης σε περιστατικά για τη διατήρηση της επιχειρησιακής συνέχειας.
- Να εντοπίζουν πιθανές κυβερνοαπειλές και ευπάθειες στο περιβάλλον τους.
- Να εφαρμόζουν πρωτόκολλα ασφαλείας για την ελαχιστοποίηση της έκθεσης σε κινδύνους.
- Να συντονίζουν την απόκριση της ομάδας κατά τη διάρκεια κυβερνοπεριστατικών και διαδικασιών ανάκαμψης.
Βασικές Αρχές Ανίχνευσης για Αρχάριους Μηχανικούς
21 ΏρεςΗ μηχανική ανίχνευσης είναι η πρακτική του σχεδιασμού, της υλοποίησης και της βελτίωσης μεθόδων για τον εντοπισμό κακόβουλης συμπεριφοράς σε συστήματα και δίκτυα.
Αυτή η εκπαίδευση με ζωντανό εκπαιδευτή (διαδικτυακή ή δια ζώσης) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας αρχάριου επιπέδου που επιθυμούν να αποκτήσουν πρακτικές δεξιότητες στη δημιουργία και τη ρύθμιση ανιχνεύσεων ασφαλείας.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα έχουν τις δεξιότητες που απαιτούνται για να:
- Αναπτύξουν αποτελεσματικούς κανόνες ανίχνευσης και υπογραφές χρησιμοποιώντας κοινά εργαλεία ασφαλείας.
- Ερμηνεύσουν αρχεία καταγραφής και τηλεμετρία για να εντοπίσουν ύποπτες συμπεριφορές.
- Εφαρμόσουν πληροφορίες απειλών για να ενισχύσουν τη λογική ανίχνευσης.
- Βελτιστοποιήσουν ειδοποιήσεις και να μειώσουν τα ψευδώς θετικά στοιχεία στο πλαίσιο μιας ροής εργασίας SOC.
Μορφή του Μαθήματος
- Καθοδηγούμενη διδασκαλία με πρακτικές επιδείξεις.
- Ασκήσεις βασισμένες σε σενάρια και πρακτική ανάλυση.
- Δημιουργία ανιχνεύσεων πραγματικού κόσμου μέσα σε ένα διαδραστικό εργαστηριακό περιβάλλον.
Επιλογές Προσαρμογής του Μαθήματος
- Εάν ο οργανισμός σας απαιτεί μια προσαρμοσμένη έκδοση αυτού του προγράμματος, επικοινωνήστε μαζί μας για να συζητήσουμε τις επιλογές προσαρμογής.
MITRE ATT&CK
7 ΏρεςΑυτή η εκπαίδευση υπό την καθοδήγηση εκπαιδευτή, ζωντανή σε Ελλάδα (διαδικτυακή ή επιτόπια), απευθύνεται σε αναλυτές συστημάτων πληροφοριών που επιθυμούν να χρησιμοποιήσουν το MITRE ATT&CK για να μειώσουν τον κίνδυνο μιας παραβίασης ασφάλειας.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Ρυθμίσουν το απαραίτητο περιβάλλον ανάπτυξης για να ξεκινήσουν την εφαρμογή του MITRE ATT&CK.
- Ταξινομούν τον τρόπο με τον οποίο οι επιτιθέμενοι αλληλεπιδρούν με τα συστήματα.
- Καταγράφουν τις συμπεριφορές αντιπάλων εντός των συστημάτων.
- Παρακολουθούν επιθέσεις, αποκρυπτογραφούν μοτίβα και αξιολογούν τα ήδη υπάρχοντα εργαλεία άμυνας.
Βασικές Αρχές EDR Ανοικτού Κώδικα: Ανάπτυξη, Ανίχνευση και Απόκριση
14 ΏρεςΤο OpenEDR είναι μια πλατφόρμα ανοικτού κώδικα ανίχνευσης και απόκρισης σε τελικά σημεία (endpoints), η οποία παρέχει συνεχή τηλεμετρία, ανίχνευση και ανάλυση αντιπαλών δραστηριοτήτων στα τελικά σημεία.
Αυτή η ζωντανή εκπαίδευση με εκπαιδευτή (διαδικτυακή ή διά ζώσης) απευθύνεται σε επαγγελματίες πληροφορικής και ασφάλειας αρχάριου έως μεσαίου επιπέδου που επιθυμούν να αναπτύξουν, να παραμετροποιήσουν και να λειτουργούν το OpenEDR για τον εντοπισμό και την απόκριση σε κυβερνοαπειλές.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Αναπτύξουν και να διαμορφώσουν τους πράκτορες (agents) και τα στοιχεία διακομιστή του OpenEDR για τη συλλογή τηλεμετρίας.
- Εκτελούν βασική ανίχνευση και παρακολούθηση χρησιμοποιώντας τα ταμπλό και τις προβολές συμβάντων του OpenEDR.
- Αναλύουν συμβάντα τελικών σημείων για τον εντοπισμό ύποπτης δραστηριότητας και πιθανών απειλών.
- Ενσωματώνουν ειδοποιήσεις του OpenEDR στις ροές εργασίας απόκρισης σε συμβάντα και στην αναφορά.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και πρακτική.
- Πρακτική εξάσκηση σε εργαστηριακό περιβάλλον ζωντανής προσομοίωσης.
Επιλογές Προσαρμογής του Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα, παρακαλούμε επικοινωνήστε μαζί μας για να κανονίσουμε.
Κατακτώντας το Open-Source EDR & Mitre ATT&CK για την Ανίχνευση Απειλών
21 ΏρεςΤο OpenEDR είναι μια πλατφόρμα ανοιχτού κώδικα ανίχνευσης και απόκρισης τελικών σημείων που παρέχει αναλυτική ανίχνευση με ορατότητα MITRE ATT&CK για συσχέτιση γεγονότων και ανάλυση βαθύτερων αιτίων της αντιπαλικής δραστηριότητας σε πραγματικό χρόνο.
Αυτή η εκπαίδευση με εκπαιδευτή, ζωντανά (διαδικτυακά ή δια ζώσης), απευθύνεται σε προχωρημένους αναλυτές SOC, κυνηγούς απειλών και αποκριτές περιστατικών που επιθυμούν να σχεδιάσουν και να λειτουργήσουν προγράμματα ανίχνευσης απειλών χρησιμοποιώντας το OpenEDR και να αντιστοιχίσουν τις ανιχνεύσεις στο πλαίσιο MITRE ATT&CK.
Με το πέρας της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Εγκαθιστούν και να ρυθμίζουν τους πράκτορες OpenEDR και τα στοιχεία διακομιστή για τη συλλογή και ανάλυση τηλεμετρίας.
- Αντιστοιχούν την παρατηρήσιμη τηλεμετρία τελικών σημείων σε τεχνικές MITRE ATT&CK και να κατασκευάζουν λογική ανίχνευσης αναλόγως.
- Σχεδιάζουν και να εκτελούν ροές εργασίας ανίχνευσης απειλών που χρησιμοποιούν αναλυτική συμπεριφοράς και συσχέτιση γεγονότων για τον εντοπισμό αντιπαλικής δραστηριότητας.
- Ενσωματώνουν τα ευρήματα του OpenEDR σε playbooks απόκρισης περιστατικών και να διενεργούν ανάλυση βαθύτερων αιτίων.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και εξάσκηση.
- Πρακτική υλοποίηση σε ζωντανό εργαστηριακό περιβάλλον.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα, επικοινωνήστε μαζί μας για να το κανονίσουμε.