Εξέλιξη Κομματιού
Εισαγωγή & Προσανατολισμός Μαθήματος
- Στόχοι μαθήματος, αναμενόμενα αποτελέσματα και ρύθμιση εργαστηριακού περιβάλλοντος
- Αρχιτεκτονική EDR υψηλού επιπέδου και στοιχεία OpenEDR
- Ανασκόπηση του πλαισίου MITRE ATT&CK και θεμελιωδών αρχών αναζήτησης απειλών
Ανάπτυξη OpenEDR & Συλλογή Τηλεμετρίας
- Εγκατάσταση και ρύθμιση πρακτόρων OpenEDR σε τελικά σημεία Windows
- Στοιχεία διακομιστή, αγωγοί εισαγωγής δεδομένων και ζητήματα αποθήκευσης
- Ρύθμιση πηγών τηλεμετρίας, κανονικοποίηση συμβάντων και εμπλουτισμός
Κατανόηση Τηλεμετρίας Τελικών Σημείων & Μοντελοποίηση Συμβάντων
- Βασικοί τύποι συμβάντων τελικών σημείων, πεδία και πώς αντιστοιχίζονται σε τεχνικές ATT&CK
- Φιλτράρισμα συμβάντων, στρατηγικές συσχέτισης και τεχνικές μείωσης θορύβου
- Δημιουργία αξιόπιστων σημάτων ανίχνευσης από τηλεμετρία χαμηλής πιστότητας
Αντιστοίχιση Ανιχνεύσεων στο MITRE ATT&CK
- Μετάφραση της τηλεμετρίας σε κάλυψη τεχνικών ATT&CK και κενά ανίχνευσης
- Χρήση του ATT&CK Navigator και τεκμηρίωση αποφάσεων αντιστοίχισης
- Ιεράρχηση τεχνικών για αναζήτηση με βάση τον κίνδυνο και τη διαθεσιμότητα τηλεμετρίας
Μεθοδολογίες Αναζήτησης Απειλών
- Αναζήτηση καθοδηγούμενη από υποθέσεις έναντι ερευνών καθοδηγούμενων από δείκτες
- Ανάπτυξη βιβλίων αναπαραγωγής αναζήτησης και επαναληπτικές ροές εργασίας ανακάλυψης
- Πρακτικά εργαστήρια αναζήτησης: εντοπισμός προτύπων πλευρικής κίνησης, μονιμότητας και κλιμάκωσης προνομίων
Μηχανική Ανίχνευσης & Συντονισμός
- Σχεδιασμός κανόνων ανίχνευσης με χρήση συσχέτισης συμβάντων και βασικών γραμμών συμπεριφοράς
- Δοκιμή κανόνων, συντονισμός για μείωση ψευδών θετικών και μέτρηση αποτελεσματικότητας
- Δημιουργία υπογραφών και αναλυτικού περιεχομένου για επαναχρησιμοποίηση σε όλο το περιβάλλον
Απόκριση Περιστατικών & Ανάλυση Βαθύτερης Αιτίας με OpenEDR
- Χρήση του OpenEDR για διαλογή ειδοποιήσεων, διερεύνηση περιστατικών και χρονολόγηση επιθέσεων
- Συλλογή εγκληματολογικών τεχνουργημάτων, διατήρηση αποδεικτικών στοιχείων και ζητήματα αλυσίδας φύλαξης
- Ενσωμάτωση ευρημάτων σε βιβλία αναπαραγωγής απόκρισης περιστατικών και ροές εργασίας αποκατάστασης
Αυτοματοποίηση, Ενορχήστρωση & Ενσωμάτωση
- Αυτοματοποίηση τακτικών αναζητήσεων και εμπλουτισμού ειδοποιήσεων με χρήση σεναρίων και συνδέσμων
- Ενσωμάτωση του OpenEDR με πλατφόρμες SIEM, SOAR και πληροφοριών απειλών
- Κλιμάκωση τηλεμετρίας, διατήρηση και λειτουργικά ζητήματα για επιχειρησιακές αναπτύξεις
Προηγμένες Περιπτώσεις Χρήσης & Συνεργασία Red Team
- Προσομοίωση συμπεριφοράς αντιπάλου για επικύρωση: ασκήσεις purple-team και εξομοίωση βασισμένη στο ATT&CK
- Μελέτες περίπτωσης: πραγματικές αναζητήσεις και αναλύσεις μετά από περιστατικά
- Σχεδιασμός κύκλων συνεχούς βελτίωσης για κάλυψη ανίχνευσης
Εργαστήριο Capstone & Παρουσιάσεις
- Καθοδηγούμενο capstone: πλήρης αναζήτηση από υπόθεση έως περιορισμό και ανάλυση βαθύτερης αιτίας με χρήση εργαστηριακών σεναρίων
- Παρουσιάσεις συμμετεχόντων των ευρημάτων και προτεινόμενων μετριασμών
- Ολοκλήρωση μαθήματος, διανομή υλικού και προτεινόμενα επόμενα βήματα
Απαιτήσεις
- Κατανόηση των θεμελιωδών αρχών ασφάλειας τελικών σημείων
- Εμπειρία στην ανάλυση καταγραφών και βασική διαχείριση Linux/Windows
- Εξοικείωση με κοινές τεχνικές επίθεσης και έννοιες απόκρισης περιστατικών
Κοινό
- Αναλυτές κέντρου επιχειρήσεων ασφαλείας (SOC)
- Κυνηγοί απειλών και αποκριτές περιστατικών
- Μηχανικοί ασφαλείας υπεύθυνοι για τη μηχανική ανίχνευσης και την τηλεμετρία
Σχόλια (2)
Η απλότητα και ο ρυθμός των εξηγήσεων
Federica Galeazzi - Aethra Telecomunications SRL
Κομμάτι - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Μηχανική Μετάφραση
Μου έδωσε την εικόνα που χρειάζομαι :) Ξεκινώ να διδάσκω σε μία πτυχία BTEC Level 3 και ήθελα να επεκτείνω τη γνώση μου σε αυτόν τον τομέα.
Otilia Pasareti - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση