Εξέλιξη Κομματιού

Παρουσίαση & Προσαρμογή του Μαθήματος

  • Στόχοι του μαθήματος, αναμενόμενες αποδόσεις και ρύθμιση του εργαστηριακού περιβάλλοντος
  • Επίπεδη αρχιτεκτονική EDR και συστατικά OpenEDR
  • Επανάληψη του πλαισίου MITRE ATT&CK και θεμελιώδων αρχών του threat hunting

Διατυποποίηση OpenEDR & Συλλογή Δεδομένων Τηλεμετρίας

  • Εγκατάσταση και ρύθμιση επιφυλακιδίων αγέντων OpenEDR σε τερματικές θέσεις Windows
  • Συστατικά διακομιστή, πληροφοριακές λεωφορίες και σκέψεις για αποθήκευση
  • Ρύθμιση των πηγών τηλεμετρίας, κανονικοποίηση γεγονότων και εμπλουτισμός

Κατανόηση της Τηλεμετρίας Επιφυλακιδίων & Μοντέλα Γεγονότων

  • Κύριους τύπους γεγονότων επιφυλακιδίων, πεδία και το πώς αντιστοιχούν σε τεχνικές ATT&CK
  • Φίλτρα γεγονότων, στρατηγικές συσχέτισης και τεχνικές μείωσης θορύβου
  • Δημιουργία αξιόπιστων δεικτών ανίχνευσης από χαμηλή ποιότητα τηλεμετρία

Αναδιάταξη Ανιχνεύσεων στο MITRE ATT&CK

  • Μετάφραση τηλεμετρίας σε κάλυψη τεχνικών ATT&CK και έλεγχο αδυναμίες ανίχνευσης
  • Χρήση ATT&CK Navigator και εγγραφή προσαρμογών μαπινγκ
  • Προτεραιότητα τεχνικών για θέληση κατά ρίσκου και διαθεσιμότητας τηλεμετρίας

Μεθοδολογίες Threat Hunting

  • Θέληση θεωρία-κυβερνητή σε έρευνες βάσης δεικτών
  • Ανάπτυξη βιβλίου πολέμων threat hunting και εργασίες αναδιαφήμισης
  • Εργαστήρια θέλησης: ταυτοποίηση μετακίνησης, παραμονής και εξάλειψης δικαιωμάτων

Μηχανική Ανίχνευση & Επιβολή

  • Σχεδιασμός κανόνων ανίχνευσης χρησιμοποιώντας συσχέτιση γεγονότων και πλήρους συμπεριφορά
  • Εξέταση κανόνων, επιβολή για μείωση έστων ψευδών αθώων, και μέτρηση αποτελεσματικότητας
  • Δημιουργία σημείων εναρξής και περιεχομένου ανάλυσης για επαναχρησιμοποίηση στο περιβάλλον

Αντίδραση Εικονικών Περιστατικών & Ανάλυση Ριζαίων Αιτιών με OpenEDR

  • Χρήση του OpenEDR για κατανομή ειδοποιήσεων, έρευνα περιστατικών και χρονολόγηση επιθέσεων
  • Συλλογή αρχείων αξιολόγησης, διαφύλαξη στοιχείων και θεμελιώδεις σκέψεις περί ευθύνης
  • Ενσωμάτωση βρεφόν των βιβλίων απάντησης και πολέμων θεραπείας

Αυτομάτωση, Σύνθεση & Ενσωμάτωση

  • Αυτομάτωση συνήθων θέλησεις και εναρξής του φάσματος χρησιμοποιώντας scripts και connectors
  • Ενσωμάτωση OpenEDR με SIEM, SOAR και πλατφόρμες ανάλυσης απειλών
  • Κλίμακα τηλεμετρίας, διατήρηση και θεμελιώδεις σκέψεις για επιχειρηματικές υποδοχές

Προηγμένες Εφαρμογές & Συνεργασία Κόκκινου Ομάδα

  • Επαλήθευση συμπεριφοράς εχθρών: άσκηση purple-team και μίξη ATT&CK-based
  • Κριτικές περιπτώσεις: πραγματικά ερευνήματα θελήσεων και αναλύσεις μετά το περιστατικό
  • Σχεδιασμός επαναληπτικών βίκυκλων βελτίωσης για κάλυψη ανίχνευσης

Κεφάλαιο Εργαστήρι & Παρουσιάσεις

  • Οδηγούμενο κεφάλαιο: πλήρης θέληση από τη θεωρία μέχρι τη συντήρηση και την ανάλυση ριζαίων αιτιών, χρησιμοποιώντας θελήσεις εργαστηρίου
  • Παρουσιάσεις συμμετοχέων των αποτελεσμάτων και προτάσεις εξαγωγής
  • Περίληψη μαθήματος, διανομή υλικών και συστάσεις για τους επόμενους βήματα

Απαιτήσεις

  • Κατανόηση των βασικών αρχών της ασφάλειας των τελικών σημείων
  • Εμπειρία με την ανάλυση καταγραφών και την βασική διοίκηση Linux/Windows
  • Ενασχόληση με κοινές τεχνικές επιθέσεων και εννοιών απάντησης σε περιστατικά

Πρόσωπο που απευθύνεται

  • Αναλυτές Κέντρων Επιχειρήσεων Ασφαλείας (SOC)
  • Θηρευτές κινδύνων και απαντητές σε περιστατικά
  • Ενεργητές ασφαλείας υπεύθυνες για τη σχεδίαση ανίχνευσης και τηλεμετρίας
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετοχαστή

Σχόλια (4)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες