Εξέλιξη Κομματιού
Οι βάσεις του Διευθυντή Εντοπισμού
- Πυρήνειες εννοιές και υποχρεώσεις
- Το κύκλωμα βίου του διευθυντή εντοπισμού
- Κλειδιά εργαλεία και πηγές τηλεμετρίας
Σύνοψη των Πηγών Καταγραφής
- Τελευταίες καταγραφές (logs) και περιστατικά γεγονότων από τους τερματισμούς
- Τροποποίηση και διαχείριση ροών δεδομένων του δικτύου
- Καταγραφές (logs) πάροδου και παροχής ταυτότητας
Πληροφορίες απειλών για Εντοπισμό
- Τύποι πληροφορίας απειλών
- Χρήση TI για την ενημέρωση σχεδιασμού εντοπισμού
- Αντιστοίχιση απειλών με τις σχετικές πηγές καταγραφής (logs)
Σύνθεση Αποτελεσματικών Κανόνων Εντοπισμού
- Λογική κανόνων και δομές μοτίβων
- Εντοπισμός συμπεριφοράς αντί για βασική υπογραφή-βασισμένη δραστηριότητα
- Χρήση Sigma, Elastic και SO κανόνων
Ρύθμιση και Βελτιστοποίηση Ειδοποιήσεων
- Μείωση ψευδών θετικών (false positives)
- Αναδρομική πρόσθετη πληροφορία και βελτιστοποίηση κανόνων
- Κατανόηση του κυκλώματος ειδοποιήσεων και αρχικών μέτρων
Τεχνικές Εξέτασης
- Απόδειξη εντοπισμών
- Μετάκινηση σε διαφορετικές πηγές δεδομένων
- Καταγραφή ευρημάτων και σημειώσεων μελετής
Εφαρμογή των Εντοπισμών
- Διαχείριση διαφορών και αλλαγών
- Κατάθεση κανόνων σε παραγωγικά συστήματα
- Παρακολούθηση της απόδοσης κανόνων με τη χρονική πάροδο
Προχώρημενές Εννοιές για Αρχάριους Διευθυντές
- Σύμφωνα με το MITRE ATT&CK
- Νορμαλισμός και προσέγγιση δεδομένων
- Ευκαιρίες αυτομάτων ενεργειών στα περιουσιακά διευθύντη εντοπισμού
Περίληψη και Επόμενα Βήματα
Απαιτήσεις
- Συνειδητοποίηση των βασικών εννοιών δικτύου
- Εμπειρία χρήσης λειτουργικών συστημάτων, όπως το Windows ή Linux
- Γνωριμία με βασική εξ αλληλεγγύης λεκτικό κυβερνοασφάλειας
Ακροατήριο
- Αρχάριοι αναλυτές που ενδιαφέρονται για την κατανομή ασφαλείας
- Νέα μέλη ομάδων SOC
- IT επαγγελματίες που κινούνται στον τομέα διευθυντή εντοπισμού
Σχόλια (5)
Ήταν σαφές και με πολύ καλά παραδείγματα
Carlo Beccia - Aethra Telecomunications SRL
Κομμάτι - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Μηχανική Μετάφραση
Ο εκπαιδευτής ήταν πολύ γνωσιμός και κατέβαλε προσπάθεια να μας δώσει πολύ καλή εικόνα των ζητημάτων της κυβερνοασφάλειας. Πολλά από αυτά τα παραδείγματα μπορούν να χρησιμοποιηθούν ή να τροποποιηθούν για τους μαθητές μας και να δημιουργήσουν πολύ απασχολητικές εκπαιδευτικές δραστηριότητες.
Jenna - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση
Περιβάλλον και δεξιότητες του Pentester που αποδείχθηκαν από τον εκπαιδευτή
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - Ethical Hacker
Μηχανική Μετάφραση
Ο καθηγητής διαθέτει μεγάλο φάσμα γνώσεων και είναι αφιερωμένος στο έργο του. Είναι ικανός να δημιουργήσει ενδιαφέρον στον ακροατή με το μάθημα του. Το πεδίο εκπαίδευσης καλύπτει πλήρως τις αποδοχές μου.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - MasterClass Certified Ethical Hacker Program
Μηχανική Μετάφραση
Όλα είναι εξαιρετικά
Manar Abu Talib - Dubai Electronic Security Center
Κομμάτι - MITRE ATT&CK
Μηχανική Μετάφραση