Εξέλιξη Κομματιού
Οι βάσεις του Διευθυντή Εντοπισμού
- Πυρήνειες εννοιές και υποχρεώσεις
- Το κύκλωμα βίου του διευθυντή εντοπισμού
- Κλειδιά εργαλεία και πηγές τηλεμετρίας
Σύνοψη των Πηγών Καταγραφής
- Τελευταίες καταγραφές (logs) και περιστατικά γεγονότων από τους τερματισμούς
- Τροποποίηση και διαχείριση ροών δεδομένων του δικτύου
- Καταγραφές (logs) πάροδου και παροχής ταυτότητας
Πληροφορίες απειλών για Εντοπισμό
- Τύποι πληροφορίας απειλών
- Χρήση TI για την ενημέρωση σχεδιασμού εντοπισμού
- Αντιστοίχιση απειλών με τις σχετικές πηγές καταγραφής (logs)
Σύνθεση Αποτελεσματικών Κανόνων Εντοπισμού
- Λογική κανόνων και δομές μοτίβων
- Εντοπισμός συμπεριφοράς αντί για βασική υπογραφή-βασισμένη δραστηριότητα
- Χρήση Sigma, Elastic και SO κανόνων
Ρύθμιση και Βελτιστοποίηση Ειδοποιήσεων
- Μείωση ψευδών θετικών (false positives)
- Αναδρομική πρόσθετη πληροφορία και βελτιστοποίηση κανόνων
- Κατανόηση του κυκλώματος ειδοποιήσεων και αρχικών μέτρων
Τεχνικές Εξέτασης
- Απόδειξη εντοπισμών
- Μετάκινηση σε διαφορετικές πηγές δεδομένων
- Καταγραφή ευρημάτων και σημειώσεων μελετής
Εφαρμογή των Εντοπισμών
- Διαχείριση διαφορών και αλλαγών
- Κατάθεση κανόνων σε παραγωγικά συστήματα
- Παρακολούθηση της απόδοσης κανόνων με τη χρονική πάροδο
Προχώρημενές Εννοιές για Αρχάριους Διευθυντές
- Σύμφωνα με το MITRE ATT&CK
- Νορμαλισμός και προσέγγιση δεδομένων
- Ευκαιρίες αυτομάτων ενεργειών στα περιουσιακά διευθύντη εντοπισμού
Περίληψη και Επόμενα Βήματα
Απαιτήσεις
- Συνειδητοποίηση των βασικών εννοιών δικτύου
- Εμπειρία χρήσης λειτουργικών συστημάτων, όπως το Windows ή Linux
- Γνωριμία με βασική εξ αλληλεγγύης λεκτικό κυβερνοασφάλειας
Ακροατήριο
- Αρχάριοι αναλυτές που ενδιαφέρονται για την κατανομή ασφαλείας
- Νέα μέλη ομάδων SOC
- IT επαγγελματίες που κινούνται στον τομέα διευθυντή εντοπισμού
Σχόλια (4)
Ο εκπαιδευτής ήταν πολύ γνώστης και αφιέρωσε χρόνο για να δώσει μια πολύ καλή εικόνα για θέματα ασφάλειας στον κυβερνοχώρο. Πολλά από αυτά τα παραδείγματα θα μπορούσαν να χρησιμοποιηθούν ή να τροποποιηθούν για τους μαθητές μας και να δημιουργήσουν μερικές πολύ ενδιαφέρουσες δραστηριότητες μαθήματος.
Jenna - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση
Οι δεξιότητες των Πεντεστέρων είναι αυτό που καταδεικνύουν ο δάσκαλος
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - Ethical Hacker
Μηχανική Μετάφραση
Ο εκπαιδευτής έχει πολύ ευρύ φάσμα γνώσεων και είναι αφοσιωμένος σε αυτό που κάνει. Είναι σε θέση να ενδιαφέρει τον ακροατή με την πορεία του. Το εύρος της εκπαίδευσης ανταποκρίθηκε πλήρως στις προσδοκίες μου.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - MasterClass Certified Ethical Hacker Program
Μηχανική Μετάφραση
Όλο είναι άριστο
Manar Abu Talib - Dubai Electronic Security Center
Κομμάτι - MITRE ATT&CK
Μηχανική Μετάφραση