Επικοινωνήστε μαζί μας
 Διάρκεια 21 Ώρες

Εξέλιξη Κομματιού

Εισαγωγή & Προσανατολισμός Μαθήματος

  • Στόχοι μαθήματος, αναμενόμενα αποτελέσματα και ρύθμιση εργαστηριακού περιβάλλοντος
  • Αρχιτεκτονική EDR υψηλού επιπέδου και στοιχεία OpenEDR
  • Ανασκόπηση του πλαισίου MITRE ATT&CK και θεμελιωδών αρχών αναζήτησης απειλών

Ανάπτυξη OpenEDR & Συλλογή Τηλεμετρίας

  • Εγκατάσταση και ρύθμιση πρακτόρων OpenEDR σε τελικά σημεία Windows
  • Στοιχεία διακομιστή, αγωγοί εισαγωγής δεδομένων και ζητήματα αποθήκευσης
  • Ρύθμιση πηγών τηλεμετρίας, κανονικοποίηση συμβάντων και εμπλουτισμός

Κατανόηση Τηλεμετρίας Τελικών Σημείων & Μοντελοποίηση Συμβάντων

  • Βασικοί τύποι συμβάντων τελικών σημείων, πεδία και πώς αντιστοιχίζονται σε τεχνικές ATT&CK
  • Φιλτράρισμα συμβάντων, στρατηγικές συσχέτισης και τεχνικές μείωσης θορύβου
  • Δημιουργία αξιόπιστων σημάτων ανίχνευσης από τηλεμετρία χαμηλής πιστότητας

Αντιστοίχιση Ανιχνεύσεων στο MITRE ATT&CK

  • Μετάφραση της τηλεμετρίας σε κάλυψη τεχνικών ATT&CK και κενά ανίχνευσης
  • Χρήση του ATT&CK Navigator και τεκμηρίωση αποφάσεων αντιστοίχισης
  • Ιεράρχηση τεχνικών για αναζήτηση με βάση τον κίνδυνο και τη διαθεσιμότητα τηλεμετρίας

Μεθοδολογίες Αναζήτησης Απειλών

  • Αναζήτηση καθοδηγούμενη από υποθέσεις έναντι ερευνών καθοδηγούμενων από δείκτες
  • Ανάπτυξη βιβλίων αναπαραγωγής αναζήτησης και επαναληπτικές ροές εργασίας ανακάλυψης
  • Πρακτικά εργαστήρια αναζήτησης: εντοπισμός προτύπων πλευρικής κίνησης, μονιμότητας και κλιμάκωσης προνομίων

Μηχανική Ανίχνευσης & Συντονισμός

  • Σχεδιασμός κανόνων ανίχνευσης με χρήση συσχέτισης συμβάντων και βασικών γραμμών συμπεριφοράς
  • Δοκιμή κανόνων, συντονισμός για μείωση ψευδών θετικών και μέτρηση αποτελεσματικότητας
  • Δημιουργία υπογραφών και αναλυτικού περιεχομένου για επαναχρησιμοποίηση σε όλο το περιβάλλον

Απόκριση Περιστατικών & Ανάλυση Βαθύτερης Αιτίας με OpenEDR

  • Χρήση του OpenEDR για διαλογή ειδοποιήσεων, διερεύνηση περιστατικών και χρονολόγηση επιθέσεων
  • Συλλογή εγκληματολογικών τεχνουργημάτων, διατήρηση αποδεικτικών στοιχείων και ζητήματα αλυσίδας φύλαξης
  • Ενσωμάτωση ευρημάτων σε βιβλία αναπαραγωγής απόκρισης περιστατικών και ροές εργασίας αποκατάστασης

Αυτοματοποίηση, Ενορχήστρωση & Ενσωμάτωση

  • Αυτοματοποίηση τακτικών αναζητήσεων και εμπλουτισμού ειδοποιήσεων με χρήση σεναρίων και συνδέσμων
  • Ενσωμάτωση του OpenEDR με πλατφόρμες SIEM, SOAR και πληροφοριών απειλών
  • Κλιμάκωση τηλεμετρίας, διατήρηση και λειτουργικά ζητήματα για επιχειρησιακές αναπτύξεις

Προηγμένες Περιπτώσεις Χρήσης & Συνεργασία Red Team

  • Προσομοίωση συμπεριφοράς αντιπάλου για επικύρωση: ασκήσεις purple-team και εξομοίωση βασισμένη στο ATT&CK
  • Μελέτες περίπτωσης: πραγματικές αναζητήσεις και αναλύσεις μετά από περιστατικά
  • Σχεδιασμός κύκλων συνεχούς βελτίωσης για κάλυψη ανίχνευσης

Εργαστήριο Capstone & Παρουσιάσεις

  • Καθοδηγούμενο capstone: πλήρης αναζήτηση από υπόθεση έως περιορισμό και ανάλυση βαθύτερης αιτίας με χρήση εργαστηριακών σεναρίων
  • Παρουσιάσεις συμμετεχόντων των ευρημάτων και προτεινόμενων μετριασμών
  • Ολοκλήρωση μαθήματος, διανομή υλικού και προτεινόμενα επόμενα βήματα

Απαιτήσεις

  • Κατανόηση των θεμελιωδών αρχών ασφάλειας τελικών σημείων
  • Εμπειρία στην ανάλυση καταγραφών και βασική διαχείριση Linux/Windows
  • Εξοικείωση με κοινές τεχνικές επίθεσης και έννοιες απόκρισης περιστατικών

Κοινό

  • Αναλυτές κέντρου επιχειρήσεων ασφαλείας (SOC)
  • Κυνηγοί απειλών και αποκριτές περιστατικών
  • Μηχανικοί ασφαλείας υπεύθυνοι για τη μηχανική ανίχνευσης και την τηλεμετρία

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (2)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες