Εξέλιξη Κομματιού
Εισαγωγή στην Cyber Threat Intelligence (CTI)
- Ορισμός και σημασία της CTI
- Τύποι Cyber Threat Intelligence: Τακτική, Λειτουργική, Στρατηγική, Τεχνική
- Βασικές έννοιες και ορολογία
- Κατανόηση των διαφόρων τύπων απειλών κυβερνοχώρου (κακόβουλο λογισμικό, phishing, ransomware, κ.λπ.)
- Ιστορική αναδρομή στις απειλές και επιθέσεις στον κυβερνοχώρο
- Τρέχουσες τάσεις στο τοπίο των απειλών κυβερνοχώρου
- Στάδια του κύκλου ζωής των πληροφοριών
Μέθοδοι Συλλογής Δεδομένων
- Πηγές δεδομένων πληροφοριών (ανοικτές πηγές, dark web, εσωτερικές πηγές)
- Τεχνικές συλλογής δεδομένων
- Εργαλεία και τεχνολογίες που χρησιμοποιούνται για τη συλλογή δεδομένων
Επεξεργασία και Εμπλουτισμός Δεδομένων
- Τεχνικές επεξεργασίας δεδομένων
- Κανονικοποίηση και εμπλουτισμός δεδομένων
- Αυτοματοποίηση της επεξεργασίας δεδομένων με εργαλεία
Τεχνικές Ανάλυσης Πληροφοριών
- Μεθοδολογίες ανάλυσης: ανάλυση συνδέσμων, ανάλυση τάσεων, ανάλυση συμπεριφοράς
- Εργαλεία για ανάλυση πληροφοριών
- Πρακτικές ασκήσεις στην ανάλυση δεδομένων
Εισαγωγή στις Πλατφόρμες Πληροφοριών Απειλών (TIPs)
- Επισκόπηση δημοφιλών TIPs (π.χ., MISP, ThreatConnect, Anomali)
- Βασικά χαρακτηριστικά και λειτουργίες των TIPs
- Ενσωμάτωση των TIPs με άλλα εργαλεία ασφάλειας
Πρακτική Εξάσκηση με Πλατφόρμες Πληροφοριών Απειλών
- Πρακτική συνεδρία για τη ρύθμιση και χρήση μιας TIP
- Εισαγωγή και συσχέτιση δεδομένων
- Προσαρμογή ειδοποιήσεων και αναφορών
Αυτοματοποίηση στην Πληροφορική Απειλών
- Σημασία της αυτοματοποίησης στην CTI
- Εργαλεία και τεχνικές για την αυτοματοποίηση διαδικασιών πληροφοριών απειλών
- Πρακτικές ασκήσεις σε σενάρια αυτοματοποίησης
Σημασία της Κοινοποίησης Πληροφοριών
- Οφέλη και προκλήσεις της κοινοποίησης πληροφοριών απειλών
- Μοντέλα και πλαίσια για την κοινοποίηση πληροφοριών (π.χ., STIX/TAXII, OpenC2)
Δημιουργία μιας Κοινότητας Κοινοποίησης Πληροφοριών
- Βέλτιστες πρακτικές για τη σύσταση μιας κοινότητας κοινοποίησης
- Νομικές και ηθικές εκτιμήσεις
- Μελέτες περιπτώσεων επιτυχημένων πρωτοβουλιών κοινοποίησης πληροφοριών
Συνεργατικές Ασκήσεις Πληροφοριών Απειλών
- Διεξαγωγή κοινής ανάλυσης απειλών
- Σενάρια ρόλων για την κοινοποίηση πληροφοριών
- Ανάπτυξη στρατηγικών για αποτελεσματική συνεργασία
Προχωρημένες Τεχνικές Πληροφοριών Απειλών
- Χρήση μηχανικής μάθησης και τεχνητής νοημοσύνης στην CTI
- Προχωρημένες τεχνικές αναζήτησης απειλών
- Αναδυόμενες τάσεις στην CTI
Μελέτες Περιπτώσεων Επιθέσεων στον Κυβερνοχώρο
- Λεπτομερής ανάλυση αξιοσημείωτων επιθέσεων στον κυβερνοχώρο
- Μαθήματα που αποκτήθηκαν και πληροφορίες από την ανάλυση
- Πρακτικές ασκήσεις για την ανάπτυξη αναφορών πληροφοριών
Ανάπτυξη ενός Προγράμματος CTI
- Βήματα για τη δημιουργία και την ωρίμανση ενός προγράμματος CTI
- Μετρικές και KPIs για τη μέτρηση της αποτελεσματικότητας της CTI
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Βασική κατανόηση των αρχών και πρακτικών κυβερνοασφάλειας
- Εξοικείωση με έννοιες ασφάλειας δικτύων και πληροφοριών
- Εμπειρία με συστήματα και υποδομές πληροφορικής
Κοινό
- Επαγγελματίες κυβερνοασφάλειας
- Αναλυτές ασφάλειας πληροφορικής
- Προσωπικό κέντρων λειτουργιών ασφάλειας (SOC)
Σχόλια (2)
Η απλότητα και ο ρυθμός των εξηγήσεων
Federica Galeazzi - Aethra Telecomunications SRL
Κομμάτι - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Μηχανική Μετάφραση
Μου έδωσε την εικόνα που χρειάζομαι :) Ξεκινώ να διδάσκω σε μία πτυχία BTEC Level 3 και ήθελα να επεκτείνω τη γνώση μου σε αυτόν τον τομέα.
Otilia Pasareti - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση