Εξέλιξη Κομματιού

Οι βάσεις του Διευθυντή Εντοπισμού

  • Πυρήνειες εννοιές και υποχρεώσεις
  • Το κύκλωμα βίου του διευθυντή εντοπισμού
  • Κλειδιά εργαλεία και πηγές τηλεμετρίας

Σύνοψη των Πηγών Καταγραφής

  • Τελευταίες καταγραφές (logs) και περιστατικά γεγονότων από τους τερματισμούς
  • Τροποποίηση και διαχείριση ροών δεδομένων του δικτύου
  • Καταγραφές (logs) πάροδου και παροχής ταυτότητας

Πληροφορίες απειλών για Εντοπισμό

  • Τύποι πληροφορίας απειλών
  • Χρήση TI για την ενημέρωση σχεδιασμού εντοπισμού
  • Αντιστοίχιση απειλών με τις σχετικές πηγές καταγραφής (logs)

Σύνθεση Αποτελεσματικών Κανόνων Εντοπισμού

  • Λογική κανόνων και δομές μοτίβων
  • Εντοπισμός συμπεριφοράς αντί για βασική υπογραφή-βασισμένη δραστηριότητα
  • Χρήση Sigma, Elastic και SO κανόνων

Ρύθμιση και Βελτιστοποίηση Ειδοποιήσεων

  • Μείωση ψευδών θετικών (false positives)
  • Αναδρομική πρόσθετη πληροφορία και βελτιστοποίηση κανόνων
  • Κατανόηση του κυκλώματος ειδοποιήσεων και αρχικών μέτρων

Τεχνικές Εξέτασης

  • Απόδειξη εντοπισμών
  • Μετάκινηση σε διαφορετικές πηγές δεδομένων
  • Καταγραφή ευρημάτων και σημειώσεων μελετής

Εφαρμογή των Εντοπισμών

  • Διαχείριση διαφορών και αλλαγών
  • Κατάθεση κανόνων σε παραγωγικά συστήματα
  • Παρακολούθηση της απόδοσης κανόνων με τη χρονική πάροδο

Προχώρημενές Εννοιές για Αρχάριους Διευθυντές

  • Σύμφωνα με το MITRE ATT&CK
  • Νορμαλισμός και προσέγγιση δεδομένων
  • Ευκαιρίες αυτομάτων ενεργειών στα περιουσιακά διευθύντη εντοπισμού

Περίληψη και Επόμενα Βήματα

Απαιτήσεις

  • Συνειδητοποίηση των βασικών εννοιών δικτύου
  • Εμπειρία χρήσης λειτουργικών συστημάτων, όπως το Windows ή Linux
  • Γνωριμία με βασική εξ αλληλεγγύης λεκτικό κυβερνοασφάλειας

Ακροατήριο

  • Αρχάριοι αναλυτές που ενδιαφέρονται για την κατανομή ασφαλείας
  • Νέα μέλη ομάδων SOC
  • IT επαγγελματίες που κινούνται στον τομέα διευθυντή εντοπισμού
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετοχαστή

Σχόλια (4)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες