MITRE ATT&CK Κομμάτι εκπαίδευσης
Το MITRE ATT&CK είναι ένα πλαίσιο τακτικών και τεχνικών που χρησιμοποιείται για την ταξινόμηση επιθέσεων και την αξιολόγηση του κινδύνου ενός οργανισμού. Το ATT&CK ενισχύει την επίγνωση της ασφάλειας ενός οργανισμού, εντοπίζοντας κενά στην άμυνα και θέτοντας προτεραιότητες στους κινδύνους.
Αυτή η εκπαίδευση υπό την καθοδήγηση εκπαιδευτή, ζωντανή (διαδικτυακή ή επιτόπια), απευθύνεται σε αναλυτές συστημάτων πληροφοριών που επιθυμούν να χρησιμοποιήσουν το MITRE ATT&CK για να μειώσουν τον κίνδυνο μιας παραβίασης ασφάλειας.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Ρυθμίσουν το απαραίτητο περιβάλλον ανάπτυξης για να ξεκινήσουν την εφαρμογή του MITRE ATT&CK.
- Ταξινομούν τον τρόπο με τον οποίο οι επιτιθέμενοι αλληλεπιδρούν με τα συστήματα.
- Καταγράφουν τις συμπεριφορές αντιπάλων εντός των συστημάτων.
- Παρακολουθούν επιθέσεις, αποκρυπτογραφούν μοτίβα και αξιολογούν τα ήδη υπάρχοντα εργαλεία άμυνας.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πλούσιες ασκήσεις και πρακτική.
- Πρακτική εφαρμογή σε περιβάλλον ζωντανού εργαστηρίου.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα, παρακαλούμε επικοινωνήστε μαζί μας για να το κανονίσουμε.
Εξέλιξη Κομματιού
Εισαγωγή
Τι είναι το κακόβουλο λογισμικό;
- Τύποι κακόβουλου λογισμικού
- Η εξέλιξη του κακόβουλου λογισμικού
Επισκόπηση των επιθέσεων κακόβουλου λογισμικού
- Διαδιδόμενο
- Μη διαδιδόμενο
Πίνακες του ATT&CK
- Enterprise ATT&CK
- Pre-ATT&CK
- Mobile ATT&CK
MITRE ATT&CK
- 11 τακτικές
- Τεχνικές
- Διαδικασίες
Προετοιμασία του Περιβάλλοντος Ανάπτυξης
- Ρύθμιση ενός κέντρου ελέγχου εκδόσεων (GitHub)
- Λήψη ενός έργου που φιλοξενεί ένα σύστημα λίστας εργασιών δεδομένων
- Εγκατάσταση και ρύθμιση του ATT&CK Navigator
Παρακολούθηση ενός παραβιασμένου συστήματος (WMI)
- Εκτέλεση σεναρίων γραμμής εντολών για τη διεξαγωγή μιας πλευρικής επίθεσης
- Χρήση του ATT&CK Navigator για τον εντοπισμό της παραβίασης
- Αξιολόγηση της παραβίασης μέσω του πλαισίου ATT&CK
- Διενέργεια παρακολούθησης διεργασιών
- Καταγραφή και επιδιόρθωση των κενών στην αρχιτεκτονική άμυνας
Παρακολούθηση ενός παραβιασμένου συστήματος (EternalBlue)
- Εκτέλεση σεναρίων γραμμής εντολών για τη διεξαγωγή μιας πλευρικής επίθεσης
- Χρήση του ATT&CK Navigator για τον εντοπισμό της παραβίασης
- Αξιολόγηση της παραβίασης μέσω του πλαισίου ATT&CK
- Διενέργεια παρακολούθησης διεργασιών
- Καταγραφή και επιδιόρθωση των κενών στην αρχιτεκτονική άμυνας
Σύνοψη και Συμπεράσματα
Απαιτήσεις
- Κατανόηση της ασφάλειας συστημάτων πληροφοριών
Κοινό
- Αναλυτές συστημάτων πληροφοριών
Κομμάτια Εκπαίδευσης χρειάζονται 5+ συμμετέχοντες.
MITRE ATT&CK Κομμάτι εκπαίδευσης - Κράτηση
MITRE ATT&CK Κομμάτι εκπαίδευσης - Ζήτημα Συμβουλευτικής
MITRE ATT&CK - Συμβουλευτική Αίτημα
Σχόλια (2)
- Κατανόηση ότι το ATT&CK δημιουργεί μια απεικόνιση που κάνει εύκολη την παρατήρηση σημείων που ένας οργανισμός είναι προστατευμένος και σημείων όπου βρίσκονται τα αδύναμα σημεία. Στη συνέχεια, να εξαγάγουμε ποια από αυτά τα κενά στην ασφάλεια είναι τα πιο σημαντικά από την άποψη του κινδύνου. - Μάθηση ότι κάθε τεχνική συνοδεύεται από μια λίστα πρόληψης και εντοπισμού, την οποία οι ομάδες αντίδρασης σε περιστατικά μπορούν να χρησιμοποιήσουν για τον εντοπισμό και την άμυνα. - Μάθηση περί διάφορων πηγών και κοινοτήτων από τις οποίες μπορούν να προκύψουν Αμυντικές Συστάσεις.
CHU YAN LEE - PacificLight Power Pte Ltd
Κομμάτι - MITRE ATT&CK
Μηχανική Μετάφραση
Όλα είναι εξαιρετικά
Manar Abu Talib - Dubai Electronic Security Center
Κομμάτι - MITRE ATT&CK
Μηχανική Μετάφραση
Εφεξής Μαθήματα
Σχετικά Μαθήματα
Κυβερνοασφάλεια με Τεχνητή Νοημοσύνη: Ανίχνευση & Αντιμετώπιση Απειλών
21 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή στο Ελλάδα (διαδικτυακά ή στον χώρο σας), απευθύνεται σε επαγγελματίες κυβερνοασφάλειας αρχικού επιπέδου που επιθυμούν να μάθουν πώς να αξιοποιήσουν την τεχνητή νοημοσύνη για βελτιωμένη ανίχνευση απειλών και δυνατότητες αντιμετώπισης.
Μέχρι το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να κατανοούν τις εφαρμογές της τεχνητής νοημοσύνης στην κυβερνοασφάλεια.
- Να υλοποιούν αλγορίθμους τεχνητής νοημοσύνης για ανίχνευση απειλών.
- Να αυτοματοποιούν την αντιμετώπιση περιστατικών με εργαλεία τεχνητής νοημοσύνης.
- Να ενσωματώνουν την τεχνητή νοημοσύνη στις υπάρχουσες υποδομές κυβερνοασφάλειας.
Κυβερνοασφάλεια με Τεχνητή Νοημοσύνη: Προηγμένη Ανίχνευση και Απόκριση σε Απειλές
28 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή στο Ελλάδα (online ή onsite) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας μεσαίου έως προχωρημένου επιπέδου που επιθυμούν να αναβαθμίσουν τις δεξιότητές τους στην ανίχνευση απειλών και στην απόκριση σε περιστατικά με χρήση ΤΝ.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να εφαρμόζουν προηγμένους αλγορίθμους ΤΝ για ανίχνευση απειλών σε πραγματικό χρόνο.
- Να προσαρμόζουν μοντέλα ΤΝ σε συγκεκριμένες προκλήσεις κυβερνοασφάλειας.
- Να αναπτύσσουν ροές εργασίας αυτοματισμού για την απόκριση σε απειλές.
- Να ασφαλίζουν εργαλεία ασφαλείας που βασίζονται σε ΤΝ έναντι αντιπαραθετικών επιθέσεων.
Βασικές Αρχές Blue Team: Λειτουργίες Ασφαλείας και Ανάλυση
21 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανά στην Ελλάδα (διαδικτυακά ή δια ζώσης), απευθύνεται σε επαγγελματίες ασφάλειας πληροφορικής μεσαίου επιπέδου που επιθυμούν να αναπτύξουν δεξιότητες στην παρακολούθηση, ανάλυση και απόκριση περιστατικών ασφαλείας.
Μέχρι το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να κατανοούν τον ρόλο μιας ομάδας Blue Team στις λειτουργίες κυβερνοασφάλειας.
- Να χρησιμοποιούν εργαλεία SIEM για παρακολούθηση ασφαλείας και ανάλυση καταγραφών.
- Να ανιχνεύουν, αναλύουν και ανταποκρίνονται σε περιστατικά ασφαλείας.
- Να εκτελούν ανάλυση κυκλοφορίας δικτύου και συλλογή πληροφοριών απειλών.
- Να εφαρμόζουν βέλτιστες πρακτικές στις ροές εργασίας ενός Κέντρου Λειτουργιών Ασφαλείας (SOC).
Κυνήγι Bug Bounty
21 ΏρεςΤο κυνήγι bug bounty είναι η πρακτική εντοπισμού ευπαθειών ασφαλείας σε λογισμικό, ιστοσελίδες ή συστήματα και η υπεύθυνη αναφορά τους για ανταμοιβές ή αναγνώριση.
Αυτή η εκπαίδευση με εισηγητή, ζωντανά (online ή με φυσική παρουσία), απευθύνεται σε ερευνητές ασφαλείας, προγραμματιστές και επαγγελματίες πληροφορικής αρχάριου επιπέδου που επιθυμούν να μάθουν τις βασικές αρχές του ηθικού κυνηγιού bug bounty και πώς να συμμετέχουν σε προγράμματα bug bounty.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τις βασικές έννοιες της ανακάλυψης ευπαθειών και των προγραμμάτων bug bounty.
- Χρησιμοποιούν βασικά εργαλεία όπως το Burp Suite και τα εργαλεία ανάπτυξης του προγράμματος περιήγησης για δοκιμές εφαρμογών.
- Αναγνωρίζουν συνήθεις ευπάθειες ασφαλείας ιστού όπως XSS, SQLi και CSRF.
- Υποβάλλουν σαφείς και εφαρμόσιμες αναφορές ευπαθειών σε πλατφόρμες bug bounty.
Μορφή της Εκπαίδευσης
- Διαδραστική διάλεξη και συζήτηση.
- Πρακτική χρήση εργαλείων bug bounty σε προσομοιωμένα περιβάλλοντα δοκιμών.
- Καθοδηγούμενες ασκήσεις που εστιάζουν στην ανακάλυψη, εκμετάλλευση και αναφορά ευπαθειών.
Επιλογές Προσαρμογής του Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα με βάση τις εφαρμογές ή τις ανάγκες δοκιμών του οργανισμού σας, παρακαλούμε επικοινωνήστε μαζί μας για να το κανονίσουμε.
Bug Bounty: Προηγμένες Τεχνικές και Αυτοματισμός
21 ΏρεςΤο Bug Bounty: Προηγμένες Τεχνικές και Αυτοματισμός αποτελεί μια εις βάθος εξερεύνηση ευπαθειών υψηλού αντίκτυπου, πλαισίων αυτοματισμού, τεχνικών αναγνώρισης και των στρατηγικών εργαλείων που χρησιμοποιούν οι κορυφαίοι κυνηγοί bug bounty.
Αυτή η εκπαίδευση υπό την καθοδήγηση εκπαιδευτή, ζωντανή (διαδικτυακή ή επιτόπια), απευθύνεται σε ερευνητές ασφαλείας μεσαίου έως προχωρημένου επιπέδου, επαγγελματίες penetration testing και κυνηγούς bug bounty που επιθυμούν να αυτοματοποιήσουν τις ροές εργασίας τους, να κλιμακώσουν την αναγνώριση και να ανακαλύψουν σύνθετες ευπάθειες σε πολλαπλούς στόχους.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να αυτοματοποιούν την αναγνώριση και τη σάρωση για πολλαπλούς στόχους.
- Να αξιοποιούν αιχμηρά εργαλεία και σενάρια που χρησιμοποιούνται στον αυτοματισμό των bounty.
- Να ανακαλύπτουν σύνθετες ευπάθειες βασισμένες σε λογική, πέρα από τις τυπικές σαρώσεις.
- Να δημιουργούν προσαρμοσμένες ροές εργασίας για απαρίθμηση υποτομέων, fuzzing και αναφορές.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πρακτική χρήση προηγμένων εργαλείων και σεναρίων για αυτοματισμό.
- Καθοδηγούμενα εργαστήρια επικεντρωμένα σε πραγματικές ροές εργασίας bounty και προηγμένες αλυσίδες επιθέσεων.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα με βάση τους στόχους bounty σας, τις ανάγκες αυτοματισμού ή τις εσωτερικές προκλήσεις ασφαλείας, επικοινωνήστε μαζί μας για να το κανονίσουμε.
CHFI - Certified Digital Forensics Examiner
35 ΏρεςΗ πιστοποίηση Certified Digital Forensics Examiner, ανεξάρτητη από προμηθευτή, έχει σχεδιαστεί για να εκπαιδεύει Ερευνητές Κυβερνοεγκλήματος και Απάτης, όπου οι σπουδαστές διδάσκονται τεχνικές ηλεκτρονικής ανακάλυψης και προηγμένης διερεύνησης. Αυτό το μάθημα είναι απαραίτητο για οποιονδήποτε συναντά ψηφιακά αποδεικτικά στοιχεία κατά τη διάρκεια μιας έρευνας.
Η εκπαίδευση Certified Digital Forensics Examiner διδάσκει τη μεθοδολογία για τη διεξαγωγή μιας εξέτασης ψηφιακής εγκληματολογίας. Οι σπουδαστές θα μάθουν να χρησιμοποιούν εγκληματολογικά ορθές τεχνικές διερεύνησης προκειμένου να αξιολογούν τον τόπο του συμβάντος, να συλλέγουν και να τεκμηριώνουν όλες τις σχετικές πληροφορίες, να παίρνουν συνεντεύξεις από το κατάλληλο προσωπικό, να διατηρούν την αλυσίδα κατοχής και να συντάσσουν έκθεση ευρημάτων.
Το μάθημα Certified Digital Forensics Examiner θα ωφελήσει οργανισμούς, ιδιώτες, κρατικές υπηρεσίες και αρχές επιβολής του νόμου που ενδιαφέρονται να προχωρήσουν σε δικαστικές ενέργειες, απόδειξη ενοχής ή διορθωτικές ενέργειες βάσει ψηφιακών αποδεικτικών στοιχείων.
Πιστοποιημένος Διαχειριστής Περιστατικών
21 ΏρεςΤο μάθημα Certified Incident Handler παρέχει μια δομημένη προσέγγιση για τη διαχείριση και αντιμετώπιση περιστατικών κυβερνοασφάλειας αποτελεσματικά και αποδοτικά.
Αυτή η εκπαίδευση με εκπαιδευτή, ζωντανή (online ή δια ζώσης), απευθύνεται σε επαγγελματίες ασφάλειας πληροφορικής μεσαίου επιπέδου που επιθυμούν να αναπτύξουν τις τακτικές δεξιότητες και γνώσεις που απαιτούνται για τον σχεδιασμό, την ταξινόμηση, τον περιορισμό και τη διαχείριση περιστατικών ασφαλείας.
Μετά την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τον κύκλο ζωής αντιμετώπισης περιστατικών και τις φάσεις του.
- Εκτελούν διαδικασίες ανίχνευσης, ταξινόμησης και ειδοποίησης περιστατικών.
- Εφαρμόζουν αποτελεσματικά στρατηγικές περιορισμού, εξάλειψης και ανάκαμψης.
- Αναπτύσσουν αναφορές μετά το περιστατικό και σχέδια συνεχούς βελτίωσης.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πρακτική εξάσκηση στις διαδικασίες χειρισμού περιστατικών σε προσομοιωμένα σενάρια.
- Καθοδηγούμενες ασκήσεις που επικεντρώνονται στις ροές εργασίας ανίχνευσης, περιορισμού και αντιμετώπισης.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα με βάση τις διαδικασίες ή τα εργαλεία αντιμετώπισης περιστατικών του οργανισμού σας, παρακαλούμε επικοινωνήστε μαζί μας για διευθέτηση.
Κυριαρχώντας στη Διαχείριση Συνεχούς Έκθεσης σε Απειλές (CTEM)
28 ΏρεςΑυτή η ζωντανή εκπαίδευση με εκπαιδευτή σε Ελλάδα (online ή διά ζώσης) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας μεσαίου επιπέδου που επιθυμούν να εφαρμόσουν το CTEM στους οργανισμούς τους.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τις αρχές και τα στάδια του CTEM.
- Εντοπίζουν και ιεραρχούν κινδύνους χρησιμοποιώντας μεθοδολογίες CTEM.
- Ενσωματώνουν πρακτικές CTEM στα υφιστάμενα πρωτόκολλα ασφαλείας.
- Χρησιμοποιούν εργαλεία και τεχνολογίες για συνεχή διαχείριση απειλών.
- Αναπτύσσουν στρατηγικές για την επικύρωση και τη συνεχή βελτίωση των μέτρων ασφαλείας.
Cyber Threat Intelligence
35 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή στο Ελλάδα (online ή onsite) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας προχωρημένου επιπέδου που επιθυμούν να κατανοήσουν την Cyber Threat Intelligence και να μάθουν δεξιότητες για την αποτελεσματική διαχείριση και αντιμετώπιση των απειλών κυβερνοχώρου.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοούν τα βασικά της Cyber Threat Intelligence (CTI).
- Αναλύουν το τρέχον τοπίο των απειλών κυβερνοχώρου.
- Συλλέγουν και επεξεργάζονται δεδομένα πληροφοριών.
- Εκτελούν προχωρημένη ανάλυση απειλών.
- Αξιοποιούν Πλατφόρμες Πληροφοριών Απειλών (TIPs) και αυτοματοποιούν διαδικασίες πληροφοριών απειλών.
Βασικές Αρχές του Εταιρικού Κυβερνοπολέμου
14 ΏρεςΑυτή η εκπαίδευση με καθοδήγηση εκπαιδευτή, ζωντανή σε Ελλάδα (διαδικτυακά ή δια ζώσης) καλύπτει τις διάφορες πτυχές της επιχειρηματικής ασφάλειας, από την τεχνητή νοημοσύνη έως την ασφάλεια των βάσεων δεδομένων. Περιλαμβάνει επίσης την κάλυψη των πιο πρόσφατων εργαλείων, διαδικασιών και νοοτροπίας που απαιτούνται για την προστασία από επιθέσεις.
DeepSeek για Κυβερνοασφάλεια και Ανίχνευση Απειλών
14 ΏρεςΑυτή η εκπαίδευση υπό την καθοδήγηση εκπαιδευτή, ζωντανά σε Ελλάδα (online ή με φυσική παρουσία), απευθύνεται σε επαγγελματίες κυβερνοασφάλειας μεσαίου επιπέδου που επιθυμούν να αξιοποιήσουν το DeepSeek για προηγμένη ανίχνευση απειλών και αυτοματοποίηση.
Μετά το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Χρησιμοποιούν την ΤΝ του DeepSeek για ανίχνευση και ανάλυση απειλών σε πραγματικό χρόνο.
- Εφαρμόζουν τεχνικές ανίχνευσης ανωμαλιών βασισμένες σε ΤΝ.
- Αυτοματοποιούν την παρακολούθηση και την απόκριση ασφαλείας χρησιμοποιώντας το DeepSeek.
- Ενσωματώνουν το DeepSeek σε υπάρχοντα πλαίσια κυβερνοασφάλειας.
Κυβερνοανθεκτικότητα για Υπεύθυνους Βάρδιας
14 ΏρεςΑυτή η εκπαίδευση με εισηγητή, ζωντανή, σε Ελλάδα (διαδικτυακά ή δια ζώσης), απευθύνεται σε υπεύθυνους βάρδιας και επιχειρησιακούς ηγέτες μεσαίου επιπέδου που επιθυμούν να οικοδομήσουν ισχυρές στρατηγικές κυβερνοανθεκτικότητας για να προστατεύσουν τους οργανισμούς τους από κυβερνοαπειλές.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Να κατανοούν τις βασικές αρχές της κυβερνοανθεκτικότητας και τη σημασία τους για τη διαχείριση βάρδιας.
- Να αναπτύσσουν σχέδια απόκρισης σε περιστατικά για τη διατήρηση της επιχειρησιακής συνέχειας.
- Να εντοπίζουν πιθανές κυβερνοαπειλές και ευπάθειες στο περιβάλλον τους.
- Να εφαρμόζουν πρωτόκολλα ασφαλείας για την ελαχιστοποίηση της έκθεσης σε κινδύνους.
- Να συντονίζουν την απόκριση της ομάδας κατά τη διάρκεια κυβερνοπεριστατικών και διαδικασιών ανάκαμψης.
Βασικές Αρχές Ανίχνευσης για Αρχάριους Μηχανικούς
21 ΏρεςΗ μηχανική ανίχνευσης είναι η πρακτική του σχεδιασμού, της υλοποίησης και της βελτίωσης μεθόδων για τον εντοπισμό κακόβουλης συμπεριφοράς σε συστήματα και δίκτυα.
Αυτή η εκπαίδευση με ζωντανό εκπαιδευτή (διαδικτυακή ή δια ζώσης) απευθύνεται σε επαγγελματίες κυβερνοασφάλειας αρχάριου επιπέδου που επιθυμούν να αποκτήσουν πρακτικές δεξιότητες στη δημιουργία και τη ρύθμιση ανιχνεύσεων ασφαλείας.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα έχουν τις δεξιότητες που απαιτούνται για να:
- Αναπτύξουν αποτελεσματικούς κανόνες ανίχνευσης και υπογραφές χρησιμοποιώντας κοινά εργαλεία ασφαλείας.
- Ερμηνεύσουν αρχεία καταγραφής και τηλεμετρία για να εντοπίσουν ύποπτες συμπεριφορές.
- Εφαρμόσουν πληροφορίες απειλών για να ενισχύσουν τη λογική ανίχνευσης.
- Βελτιστοποιήσουν ειδοποιήσεις και να μειώσουν τα ψευδώς θετικά στοιχεία στο πλαίσιο μιας ροής εργασίας SOC.
Μορφή του Μαθήματος
- Καθοδηγούμενη διδασκαλία με πρακτικές επιδείξεις.
- Ασκήσεις βασισμένες σε σενάρια και πρακτική ανάλυση.
- Δημιουργία ανιχνεύσεων πραγματικού κόσμου μέσα σε ένα διαδραστικό εργαστηριακό περιβάλλον.
Επιλογές Προσαρμογής του Μαθήματος
- Εάν ο οργανισμός σας απαιτεί μια προσαρμοσμένη έκδοση αυτού του προγράμματος, επικοινωνήστε μαζί μας για να συζητήσουμε τις επιλογές προσαρμογής.
Βασικές Αρχές EDR Ανοικτού Κώδικα: Ανάπτυξη, Ανίχνευση και Απόκριση
14 ΏρεςΤο OpenEDR είναι μια πλατφόρμα ανοικτού κώδικα ανίχνευσης και απόκρισης σε τελικά σημεία (endpoints), η οποία παρέχει συνεχή τηλεμετρία, ανίχνευση και ανάλυση αντιπαλών δραστηριοτήτων στα τελικά σημεία.
Αυτή η ζωντανή εκπαίδευση με εκπαιδευτή (διαδικτυακή ή διά ζώσης) απευθύνεται σε επαγγελματίες πληροφορικής και ασφάλειας αρχάριου έως μεσαίου επιπέδου που επιθυμούν να αναπτύξουν, να παραμετροποιήσουν και να λειτουργούν το OpenEDR για τον εντοπισμό και την απόκριση σε κυβερνοαπειλές.
Με την ολοκλήρωση αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Αναπτύξουν και να διαμορφώσουν τους πράκτορες (agents) και τα στοιχεία διακομιστή του OpenEDR για τη συλλογή τηλεμετρίας.
- Εκτελούν βασική ανίχνευση και παρακολούθηση χρησιμοποιώντας τα ταμπλό και τις προβολές συμβάντων του OpenEDR.
- Αναλύουν συμβάντα τελικών σημείων για τον εντοπισμό ύποπτης δραστηριότητας και πιθανών απειλών.
- Ενσωματώνουν ειδοποιήσεις του OpenEDR στις ροές εργασίας απόκρισης σε συμβάντα και στην αναφορά.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και πρακτική.
- Πρακτική εξάσκηση σε εργαστηριακό περιβάλλον ζωντανής προσομοίωσης.
Επιλογές Προσαρμογής του Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα, παρακαλούμε επικοινωνήστε μαζί μας για να κανονίσουμε.
Κατακτώντας το Open-Source EDR & Mitre ATT&CK για την Ανίχνευση Απειλών
21 ΏρεςΤο OpenEDR είναι μια πλατφόρμα ανοιχτού κώδικα ανίχνευσης και απόκρισης τελικών σημείων που παρέχει αναλυτική ανίχνευση με ορατότητα MITRE ATT&CK για συσχέτιση γεγονότων και ανάλυση βαθύτερων αιτίων της αντιπαλικής δραστηριότητας σε πραγματικό χρόνο.
Αυτή η εκπαίδευση με εκπαιδευτή, ζωντανά (διαδικτυακά ή δια ζώσης), απευθύνεται σε προχωρημένους αναλυτές SOC, κυνηγούς απειλών και αποκριτές περιστατικών που επιθυμούν να σχεδιάσουν και να λειτουργήσουν προγράμματα ανίχνευσης απειλών χρησιμοποιώντας το OpenEDR και να αντιστοιχίσουν τις ανιχνεύσεις στο πλαίσιο MITRE ATT&CK.
Με το πέρας της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Εγκαθιστούν και να ρυθμίζουν τους πράκτορες OpenEDR και τα στοιχεία διακομιστή για τη συλλογή και ανάλυση τηλεμετρίας.
- Αντιστοιχούν την παρατηρήσιμη τηλεμετρία τελικών σημείων σε τεχνικές MITRE ATT&CK και να κατασκευάζουν λογική ανίχνευσης αναλόγως.
- Σχεδιάζουν και να εκτελούν ροές εργασίας ανίχνευσης απειλών που χρησιμοποιούν αναλυτική συμπεριφοράς και συσχέτιση γεγονότων για τον εντοπισμό αντιπαλικής δραστηριότητας.
- Ενσωματώνουν τα ευρήματα του OpenEDR σε playbooks απόκρισης περιστατικών και να διενεργούν ανάλυση βαθύτερων αιτίων.
Μορφή του Μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και εξάσκηση.
- Πρακτική υλοποίηση σε ζωντανό εργαστηριακό περιβάλλον.
Επιλογές Προσαρμογής Μαθήματος
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα, επικοινωνήστε μαζί μας για να το κανονίσουμε.