Κυριαρχώντας στη Διαχείριση Συνεχούς Έκθεσης σε Απειλές (CTEM) Κομμάτι εκπαίδευσης
Η Διαχείριση Συνεχούς Έκθεσης σε Απειλές (CTEM) είναι μια προληπτική προσέγγιση για τον εντοπισμό και τη διαχείριση κυβερνοαπειλών σε πραγματικό χρόνο.
Αυτή η ζωντανή εκπαίδευση με εκπαιδευτή (online ή διά ζώσης) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας μεσαίου επιπέδου που επιθυμούν να εφαρμόσουν το CTEM στους οργανισμούς τους.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τις αρχές και τα στάδια του CTEM.
- Εντοπίζουν και ιεραρχούν κινδύνους χρησιμοποιώντας μεθοδολογίες CTEM.
- Ενσωματώνουν πρακτικές CTEM στα υφιστάμενα πρωτόκολλα ασφαλείας.
- Χρησιμοποιούν εργαλεία και τεχνολογίες για συνεχή διαχείριση απειλών.
- Αναπτύσσουν στρατηγικές για την επικύρωση και τη συνεχή βελτίωση των μέτρων ασφαλείας.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και πρακτική εξάσκηση.
- Πρακτική υλοποίηση σε περιβάλλον ζωντανού εργαστηρίου.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα, παρακαλούμε επικοινωνήστε μαζί μας για να το κανονίσουμε.
Εξέλιξη Κομματιού
Εισαγωγή στο CTEM
- Κατανόηση του CTEM και της σημασίας του
- Εξέλιξη των κυβερνοαπειλών και η ανάγκη για CTEM
- CTEM έναντι παραδοσιακής διαχείρισης ευπαθειών
Τα Πέντε Στάδια του CTEM
- Οριοθέτηση: Καθορισμός των ορίων του CTEM
- Ανακάλυψη: Εντοπισμός πόρων και ευπαθειών
- Ιεράρχηση: Αξιολόγηση και κατάταξη κινδύνων
- Κινητοποίηση: Συντονισμός προσπαθειών αποκατάστασης
- Επικύρωση: Εξασφάλιση της αποτελεσματικότητας των ενεργειών
Υλοποίηση του CTEM
- Δημιουργία ενός προγράμματος CTEM
- Ενσωμάτωση του CTEM σε υφιστάμενες πρακτικές ασφαλείας
- Εργαλεία και τεχνολογίες που υποστηρίζουν το CTEM
Ιεράρχηση Κινδύνων και Επικύρωση
- Τεχνικές αξιολόγησης και ιεράρχησης κινδύνων
- Επικύρωση μέτρων μείωσης κινδύνων
- Συνεχής βελτίωση στη διαχείριση κινδύνων
Το CTEM στην Πράξη
- Μελέτες περίπτωσης υλοποίησης CTEM
- Διδάγματα από πραγματικές εφαρμογές
- Βέλτιστες πρακτικές και συνήθεις παγίδες
Προηγμένες Στρατηγικές CTEM
- Προηγμένη μοντελοποίηση και ανάλυση απειλών
- Προληπτική έναντι αντιδραστικής στάσης ασφαλείας
- Μελλοντική προστασία με το CTEM
CTEM και Συμμόρφωση
- Πλοήγηση στο ρυθμιστικό τοπίο με το CTEM
- Ευθυγράμμιση του CTEM με τις απαιτήσεις συμμόρφωσης
- Τεκμηρίωση και αναφορά για ελεγκτές
CTEM και Οργανωσιακή Κουλτούρα
- Καλλιέργεια μιας κουλτούρας συνεχούς ασφάλειας
- Εκπαίδευση και ευαισθητοποίηση για το CTEM
- Ο ρόλος της ηγεσίας στην υιοθέτηση του CTEM
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Κατανόηση των αρχών και πλαισίων κυβερνοασφάλειας
- Εμπειρία στη διαχείριση δικτύων και συστημάτων
Ακροατήριο
- Επαγγελματίες κυβερνοασφάλειας και διαχειριστές ασφάλειας IT
- Διαχειριστές δικτύων και μηχανικοί συστημάτων
- Στελέχη διαχείρισης κινδύνων και ελεγκτές συμμόρφωσης
Κομμάτια Εκπαίδευσης χρειάζονται 5+ συμμετέχοντες.
Κυριαρχώντας στη Διαχείριση Συνεχούς Έκθεσης σε Απειλές (CTEM) Κομμάτι εκπαίδευσης - Κράτηση
Κυριαρχώντας στη Διαχείριση Συνεχούς Έκθεσης σε Απειλές (CTEM) Κομμάτι εκπαίδευσης - Ζήτημα Συμβουλευτικής
Κυριαρχώντας στη Διαχείριση Συνεχούς Έκθεσης σε Απειλές (CTEM) - Συμβουλευτική Αίτημα
Σχόλια (2)
Η απλότητα και ο ρυθμός των εξηγήσεων
Federica Galeazzi - Aethra Telecomunications SRL
Κομμάτι - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Μηχανική Μετάφραση
Μου έδωσε την εικόνα που χρειάζομαι :) Ξεκινώ να διδάσκω σε μία πτυχία BTEC Level 3 και ήθελα να επεκτείνω τη γνώση μου σε αυτόν τον τομέα.
Otilia Pasareti - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση
Εφεξής Μαθήματα
Σχετικά Μαθήματα
Κυβερνοασφάλεια με Τεχνητή Νοημοσύνη: Ανίχνευση & Αντιμετώπιση Απειλών
21 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή στο Ελλάδα (διαδικτυακά ή στον χώρο σας), απευθύνεται σε επαγγελματίες κυβερνοασφάλειας αρχικού επιπέδου που επιθυμούν να μάθουν πώς να αξιοποιήσουν την τεχνητή νοημοσύνη για βελτιωμένη ανίχνευση απειλών και δυνατότητες αντιμετώπισης.
Μέχρι το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να κατανοούν τις εφαρμογές της τεχνητής νοημοσύνης στην κυβερνοασφάλεια.
- Να υλοποιούν αλγορίθμους τεχνητής νοημοσύνης για ανίχνευση απειλών.
- Να αυτοματοποιούν την αντιμετώπιση περιστατικών με εργαλεία τεχνητής νοημοσύνης.
- Να ενσωματώνουν την τεχνητή νοημοσύνη στις υπάρχουσες υποδομές κυβερνοασφάλειας.
Κυβερνοασφάλεια με Τεχνητή Νοημοσύνη: Προηγμένη Ανίχνευση και Απόκριση σε Απειλές
28 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή στο Ελλάδα (online ή onsite) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας μεσαίου έως προχωρημένου επιπέδου που επιθυμούν να αναβαθμίσουν τις δεξιότητές τους στην ανίχνευση απειλών και στην απόκριση σε περιστατικά με χρήση ΤΝ.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να εφαρμόζουν προηγμένους αλγορίθμους ΤΝ για ανίχνευση απειλών σε πραγματικό χρόνο.
- Να προσαρμόζουν μοντέλα ΤΝ σε συγκεκριμένες προκλήσεις κυβερνοασφάλειας.
- Να αναπτύσσουν ροές εργασίας αυτοματισμού για την απόκριση σε απειλές.
- Να ασφαλίζουν εργαλεία ασφαλείας που βασίζονται σε ΤΝ έναντι αντιπαραθετικών επιθέσεων.
Βασικές Αρχές Blue Team: Λειτουργίες Ασφαλείας και Ανάλυση
21 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανά στην Ελλάδα (διαδικτυακά ή δια ζώσης), απευθύνεται σε επαγγελματίες ασφάλειας πληροφορικής μεσαίου επιπέδου που επιθυμούν να αναπτύξουν δεξιότητες στην παρακολούθηση, ανάλυση και απόκριση περιστατικών ασφαλείας.
Μέχρι το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να κατανοούν τον ρόλο μιας ομάδας Blue Team στις λειτουργίες κυβερνοασφάλειας.
- Να χρησιμοποιούν εργαλεία SIEM για παρακολούθηση ασφαλείας και ανάλυση καταγραφών.
- Να ανιχνεύουν, αναλύουν και ανταποκρίνονται σε περιστατικά ασφαλείας.
- Να εκτελούν ανάλυση κυκλοφορίας δικτύου και συλλογή πληροφοριών απειλών.
- Να εφαρμόζουν βέλτιστες πρακτικές στις ροές εργασίας ενός Κέντρου Λειτουργιών Ασφαλείας (SOC).
Κυνήγι Bug Bounty
21 ΏρεςΤο κυνήγι bug bounty είναι η πρακτική εντοπισμού ευπαθειών ασφαλείας σε λογισμικό, ιστοσελίδες ή συστήματα και η υπεύθυνη αναφορά τους για ανταμοιβές ή αναγνώριση.
Αυτή η εκπαίδευση με εισηγητή, ζωντανά (online ή με φυσική παρουσία), απευθύνεται σε ερευνητές ασφαλείας, προγραμματιστές και επαγγελματίες πληροφορικής αρχάριου επιπέδου που επιθυμούν να μάθουν τις βασικές αρχές του ηθικού κυνηγιού bug bounty και πώς να συμμετέχουν σε προγράμματα bug bounty.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τις βασικές έννοιες της ανακάλυψης ευπαθειών και των προγραμμάτων bug bounty.
- Χρησιμοποιούν βασικά εργαλεία όπως το Burp Suite και τα εργαλεία ανάπτυξης του προγράμματος περιήγησης για δοκιμές εφαρμογών.
- Αναγνωρίζουν συνήθεις ευπάθειες ασφαλείας ιστού όπως XSS, SQLi και CSRF.
- Υποβάλλουν σαφείς και εφαρμόσιμες αναφορές ευπαθειών σε πλατφόρμες bug bounty.
Μορφή της Εκπαίδευσης
- Διαδραστική διάλεξη και συζήτηση.
- Πρακτική χρήση εργαλείων bug bounty σε προσομοιωμένα περιβάλλοντα δοκιμών.
- Καθοδηγούμενες ασκήσεις που εστιάζουν στην ανακάλυψη, εκμετάλλευση και αναφορά ευπαθειών.
Επιλογές Προσαρμογής του Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα με βάση τις εφαρμογές ή τις ανάγκες δοκιμών του οργανισμού σας, παρακαλούμε επικοινωνήστε μαζί μας για να το κανονίσουμε.
Bug Bounty: Προηγμένες Τεχνικές και Αυτοματισμός
21 ΏρεςΤο Bug Bounty: Προηγμένες Τεχνικές και Αυτοματισμός αποτελεί μια εις βάθος εξερεύνηση ευπαθειών υψηλού αντίκτυπου, πλαισίων αυτοματισμού, τεχνικών αναγνώρισης και των στρατηγικών εργαλείων που χρησιμοποιούν οι κορυφαίοι κυνηγοί bug bounty.
Αυτή η εκπαίδευση υπό την καθοδήγηση εκπαιδευτή, ζωντανή (διαδικτυακή ή επιτόπια), απευθύνεται σε ερευνητές ασφαλείας μεσαίου έως προχωρημένου επιπέδου, επαγγελματίες penetration testing και κυνηγούς bug bounty που επιθυμούν να αυτοματοποιήσουν τις ροές εργασίας τους, να κλιμακώσουν την αναγνώριση και να ανακαλύψουν σύνθετες ευπάθειες σε πολλαπλούς στόχους.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να αυτοματοποιούν την αναγνώριση και τη σάρωση για πολλαπλούς στόχους.
- Να αξιοποιούν αιχμηρά εργαλεία και σενάρια που χρησιμοποιούνται στον αυτοματισμό των bounty.
- Να ανακαλύπτουν σύνθετες ευπάθειες βασισμένες σε λογική, πέρα από τις τυπικές σαρώσεις.
- Να δημιουργούν προσαρμοσμένες ροές εργασίας για απαρίθμηση υποτομέων, fuzzing και αναφορές.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πρακτική χρήση προηγμένων εργαλείων και σεναρίων για αυτοματισμό.
- Καθοδηγούμενα εργαστήρια επικεντρωμένα σε πραγματικές ροές εργασίας bounty και προηγμένες αλυσίδες επιθέσεων.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα με βάση τους στόχους bounty σας, τις ανάγκες αυτοματισμού ή τις εσωτερικές προκλήσεις ασφαλείας, επικοινωνήστε μαζί μας για να το κανονίσουμε.
CHFI - Certified Digital Forensics Examiner
35 ΏρεςΗ πιστοποίηση Certified Digital Forensics Examiner, ανεξάρτητη από προμηθευτή, έχει σχεδιαστεί για να εκπαιδεύει Ερευνητές Κυβερνοεγκλήματος και Απάτης, όπου οι σπουδαστές διδάσκονται τεχνικές ηλεκτρονικής ανακάλυψης και προηγμένης διερεύνησης. Αυτό το μάθημα είναι απαραίτητο για οποιονδήποτε συναντά ψηφιακά αποδεικτικά στοιχεία κατά τη διάρκεια μιας έρευνας.
Η εκπαίδευση Certified Digital Forensics Examiner διδάσκει τη μεθοδολογία για τη διεξαγωγή μιας εξέτασης ψηφιακής εγκληματολογίας. Οι σπουδαστές θα μάθουν να χρησιμοποιούν εγκληματολογικά ορθές τεχνικές διερεύνησης προκειμένου να αξιολογούν τον τόπο του συμβάντος, να συλλέγουν και να τεκμηριώνουν όλες τις σχετικές πληροφορίες, να παίρνουν συνεντεύξεις από το κατάλληλο προσωπικό, να διατηρούν την αλυσίδα κατοχής και να συντάσσουν έκθεση ευρημάτων.
Το μάθημα Certified Digital Forensics Examiner θα ωφελήσει οργανισμούς, ιδιώτες, κρατικές υπηρεσίες και αρχές επιβολής του νόμου που ενδιαφέρονται να προχωρήσουν σε δικαστικές ενέργειες, απόδειξη ενοχής ή διορθωτικές ενέργειες βάσει ψηφιακών αποδεικτικών στοιχείων.
Πιστοποιημένος Διαχειριστής Περιστατικών
21 ΏρεςΤο μάθημα Certified Incident Handler παρέχει μια δομημένη προσέγγιση για τη διαχείριση και αντιμετώπιση περιστατικών κυβερνοασφάλειας αποτελεσματικά και αποδοτικά.
Αυτή η εκπαίδευση με εκπαιδευτή, ζωντανή (online ή δια ζώσης), απευθύνεται σε επαγγελματίες ασφάλειας πληροφορικής μεσαίου επιπέδου που επιθυμούν να αναπτύξουν τις τακτικές δεξιότητες και γνώσεις που απαιτούνται για τον σχεδιασμό, την ταξινόμηση, τον περιορισμό και τη διαχείριση περιστατικών ασφαλείας.
Μετά την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τον κύκλο ζωής αντιμετώπισης περιστατικών και τις φάσεις του.
- Εκτελούν διαδικασίες ανίχνευσης, ταξινόμησης και ειδοποίησης περιστατικών.
- Εφαρμόζουν αποτελεσματικά στρατηγικές περιορισμού, εξάλειψης και ανάκαμψης.
- Αναπτύσσουν αναφορές μετά το περιστατικό και σχέδια συνεχούς βελτίωσης.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πρακτική εξάσκηση στις διαδικασίες χειρισμού περιστατικών σε προσομοιωμένα σενάρια.
- Καθοδηγούμενες ασκήσεις που επικεντρώνονται στις ροές εργασίας ανίχνευσης, περιορισμού και αντιμετώπισης.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα με βάση τις διαδικασίες ή τα εργαλεία αντιμετώπισης περιστατικών του οργανισμού σας, παρακαλούμε επικοινωνήστε μαζί μας για διευθέτηση.
Cyber Threat Intelligence
35 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή στο Ελλάδα (online ή onsite) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας προχωρημένου επιπέδου που επιθυμούν να κατανοήσουν την Cyber Threat Intelligence και να μάθουν δεξιότητες για την αποτελεσματική διαχείριση και αντιμετώπιση των απειλών κυβερνοχώρου.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τα βασικά της Cyber Threat Intelligence (CTI).
- Αναλύουν το τρέχον τοπίο των απειλών κυβερνοχώρου.
- Συλλέγουν και επεξεργάζονται δεδομένα πληροφοριών.
- Εκτελούν προχωρημένη ανάλυση απειλών.
- Αξιοποιούν Πλατφόρμες Πληροφοριών Απειλών (TIPs) και αυτοματοποιούν διαδικασίες πληροφοριών απειλών.
Βασικές Αρχές του Εταιρικού Κυβερνοπολέμου
14 ΏρεςΑυτή η εκπαίδευση με καθοδήγηση εκπαιδευτή, ζωντανή σε Ελλάδα (διαδικτυακά ή δια ζώσης) καλύπτει τις διάφορες πτυχές της επιχειρηματικής ασφάλειας, από την τεχνητή νοημοσύνη έως την ασφάλεια των βάσεων δεδομένων. Περιλαμβάνει επίσης την κάλυψη των πιο πρόσφατων εργαλείων, διαδικασιών και νοοτροπίας που απαιτούνται για την προστασία από επιθέσεις.
DeepSeek για Κυβερνοασφάλεια και Ανίχνευση Απειλών
14 ΏρεςΑυτή η εκπαίδευση υπό την καθοδήγηση εκπαιδευτή, ζωντανά σε Ελλάδα (online ή με φυσική παρουσία), απευθύνεται σε επαγγελματίες κυβερνοασφάλειας μεσαίου επιπέδου που επιθυμούν να αξιοποιήσουν το DeepSeek για προηγμένη ανίχνευση απειλών και αυτοματοποίηση.
Μετά το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Χρησιμοποιούν την ΤΝ του DeepSeek για ανίχνευση και ανάλυση απειλών σε πραγματικό χρόνο.
- Εφαρμόζουν τεχνικές ανίχνευσης ανωμαλιών βασισμένες σε ΤΝ.
- Αυτοματοποιούν την παρακολούθηση και την απόκριση ασφαλείας χρησιμοποιώντας το DeepSeek.
- Ενσωματώνουν το DeepSeek σε υπάρχοντα πλαίσια κυβερνοασφάλειας.
Κυβερνοανθεκτικότητα για Υπεύθυνους Βάρδιας
14 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή, σε Ελλάδα (διαδικτυακά ή δια ζώσης), απευθύνεται σε υπεύθυνους βάρδιας και επιχειρησιακούς ηγέτες μεσαίου επιπέδου που επιθυμούν να οικοδομήσουν ισχυρές στρατηγικές κυβερνοανθεκτικότητας για να προστατεύσουν τους οργανισμούς τους από κυβερνοαπειλές.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να κατανοούν τις βασικές αρχές της κυβερνοανθεκτικότητας και τη σημασία τους για τη διαχείριση βάρδιας.
- Να αναπτύσσουν σχέδια απόκρισης σε περιστατικά για τη διατήρηση της επιχειρησιακής συνέχειας.
- Να εντοπίζουν πιθανές κυβερνοαπειλές και ευπάθειες στο περιβάλλον τους.
- Να εφαρμόζουν πρωτόκολλα ασφαλείας για την ελαχιστοποίηση της έκθεσης σε κινδύνους.
- Να συντονίζουν την απόκριση της ομάδας κατά τη διάρκεια κυβερνοπεριστατικών και διαδικασιών ανάκαμψης.
Βασικές Αρχές Ανίχνευσης για Αρχάριους Μηχανικούς
21 ΏρεςΗ μηχανική ανίχνευσης είναι η πρακτική του σχεδιασμού, της υλοποίησης και της βελτίωσης μεθόδων για τον εντοπισμό κακόβουλης συμπεριφοράς σε συστήματα και δίκτυα.
Αυτή η εκπαίδευση με ζωντανό εκπαιδευτή (διαδικτυακή ή δια ζώσης) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας αρχάριου επιπέδου που επιθυμούν να αποκτήσουν πρακτικές δεξιότητες στη δημιουργία και τη ρύθμιση ανιχνεύσεων ασφαλείας.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα έχουν τις δεξιότητες που απαιτούνται για να:
- Αναπτύξουν αποτελεσματικούς κανόνες ανίχνευσης και υπογραφές χρησιμοποιώντας κοινά εργαλεία ασφαλείας.
- Ερμηνεύσουν αρχεία καταγραφής και τηλεμετρία για να εντοπίσουν ύποπτες συμπεριφορές.
- Εφαρμόσουν πληροφορίες απειλών για να ενισχύσουν τη λογική ανίχνευσης.
- Βελτιστοποιήσουν ειδοποιήσεις και να μειώσουν τα ψευδώς θετικά στοιχεία στο πλαίσιο μιας ροής εργασίας SOC.
Μορφή του Μαθήματος
- Καθοδηγούμενη διδασκαλία με πρακτικές επιδείξεις.
- Ασκήσεις βασισμένες σε σενάρια και πρακτική ανάλυση.
- Δημιουργία ανιχνεύσεων πραγματικού κόσμου μέσα σε ένα διαδραστικό εργαστηριακό περιβάλλον.
Επιλογές Προσαρμογής του Μαθήματος
- Εάν ο οργανισμός σας απαιτεί μια προσαρμοσμένη έκδοση αυτού του προγράμματος, επικοινωνήστε μαζί μας για να συζητήσουμε τις επιλογές προσαρμογής.
MITRE ATT&CK
7 ΏρεςΑυτή η εκπαίδευση υπό την καθοδήγηση εκπαιδευτή, ζωντανή σε Ελλάδα (διαδικτυακή ή επιτόπια), απευθύνεται σε αναλυτές συστημάτων πληροφοριών που επιθυμούν να χρησιμοποιήσουν το MITRE ATT&CK για να μειώσουν τον κίνδυνο μιας παραβίασης ασφάλειας.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Ρυθμίσουν το απαραίτητο περιβάλλον ανάπτυξης για να ξεκινήσουν την εφαρμογή του MITRE ATT&CK.
- Ταξινομούν τον τρόπο με τον οποίο οι επιτιθέμενοι αλληλεπιδρούν με τα συστήματα.
- Καταγράφουν τις συμπεριφορές αντιπάλων εντός των συστημάτων.
- Παρακολουθούν επιθέσεις, αποκρυπτογραφούν μοτίβα και αξιολογούν τα ήδη υπάρχοντα εργαλεία άμυνας.
Βασικές Αρχές EDR Ανοικτού Κώδικα: Ανάπτυξη, Ανίχνευση και Απόκριση
14 ΏρεςΤο OpenEDR είναι μια πλατφόρμα ανοικτού κώδικα ανίχνευσης και απόκρισης σε τελικά σημεία (endpoints), η οποία παρέχει συνεχή τηλεμετρία, ανίχνευση και ανάλυση αντιπαλών δραστηριοτήτων στα τελικά σημεία.
Αυτή η ζωντανή εκπαίδευση με εκπαιδευτή (διαδικτυακή ή διά ζώσης) απευθύνεται σε επαγγελματίες πληροφορικής και ασφάλειας αρχάριου έως μεσαίου επιπέδου που επιθυμούν να αναπτύξουν, να παραμετροποιήσουν και να λειτουργούν το OpenEDR για τον εντοπισμό και την απόκριση σε κυβερνοαπειλές.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Αναπτύξουν και να διαμορφώσουν τους πράκτορες (agents) και τα στοιχεία διακομιστή του OpenEDR για τη συλλογή τηλεμετρίας.
- Εκτελούν βασική ανίχνευση και παρακολούθηση χρησιμοποιώντας τα ταμπλό και τις προβολές συμβάντων του OpenEDR.
- Αναλύουν συμβάντα τελικών σημείων για τον εντοπισμό ύποπτης δραστηριότητας και πιθανών απειλών.
- Ενσωματώνουν ειδοποιήσεις του OpenEDR στις ροές εργασίας απόκρισης σε συμβάντα και στην αναφορά.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και πρακτική.
- Πρακτική εξάσκηση σε εργαστηριακό περιβάλλον ζωντανής προσομοίωσης.
Επιλογές Προσαρμογής του Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα, παρακαλούμε επικοινωνήστε μαζί μας για να κανονίσουμε.
Κατακτώντας το Open-Source EDR & Mitre ATT&CK για την Ανίχνευση Απειλών
21 ΏρεςΤο OpenEDR είναι μια πλατφόρμα ανοιχτού κώδικα ανίχνευσης και απόκρισης τελικών σημείων που παρέχει αναλυτική ανίχνευση με ορατότητα MITRE ATT&CK για συσχέτιση γεγονότων και ανάλυση βαθύτερων αιτίων της αντιπαλικής δραστηριότητας σε πραγματικό χρόνο.
Αυτή η εκπαίδευση με εκπαιδευτή, ζωντανά (διαδικτυακά ή δια ζώσης), απευθύνεται σε προχωρημένους αναλυτές SOC, κυνηγούς απειλών και αποκριτές περιστατικών που επιθυμούν να σχεδιάσουν και να λειτουργήσουν προγράμματα ανίχνευσης απειλών χρησιμοποιώντας το OpenEDR και να αντιστοιχίσουν τις ανιχνεύσεις στο πλαίσιο MITRE ATT&CK.
Με το πέρας της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Εγκαθιστούν και να ρυθμίζουν τους πράκτορες OpenEDR και τα στοιχεία διακομιστή για τη συλλογή και ανάλυση τηλεμετρίας.
- Αντιστοιχούν την παρατηρήσιμη τηλεμετρία τελικών σημείων σε τεχνικές MITRE ATT&CK και να κατασκευάζουν λογική ανίχνευσης αναλόγως.
- Σχεδιάζουν και να εκτελούν ροές εργασίας ανίχνευσης απειλών που χρησιμοποιούν αναλυτική συμπεριφοράς και συσχέτιση γεγονότων για τον εντοπισμό αντιπαλικής δραστηριότητας.
- Ενσωματώνουν τα ευρήματα του OpenEDR σε playbooks απόκρισης περιστατικών και να διενεργούν ανάλυση βαθύτερων αιτίων.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και εξάσκηση.
- Πρακτική υλοποίηση σε ζωντανό εργαστηριακό περιβάλλον.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα, επικοινωνήστε μαζί μας για να το κανονίσουμε.