Εξέλιξη Κομματιού
Παρουσίαση & Προσαρμογή του Μαθήματος
- Στόχοι του μαθήματος, αναμενόμενες αποδόσεις και ρύθμιση του εργαστηριακού περιβάλλοντος
- Επίπεδη αρχιτεκτονική EDR και συστατικά OpenEDR
- Επανάληψη του πλαισίου MITRE ATT&CK και θεμελιώδων αρχών του threat hunting
Διατυποποίηση OpenEDR & Συλλογή Δεδομένων Τηλεμετρίας
- Εγκατάσταση και ρύθμιση επιφυλακιδίων αγέντων OpenEDR σε τερματικές θέσεις Windows
- Συστατικά διακομιστή, πληροφοριακές λεωφορίες και σκέψεις για αποθήκευση
- Ρύθμιση των πηγών τηλεμετρίας, κανονικοποίηση γεγονότων και εμπλουτισμός
Κατανόηση της Τηλεμετρίας Επιφυλακιδίων & Μοντέλα Γεγονότων
- Κύριους τύπους γεγονότων επιφυλακιδίων, πεδία και το πώς αντιστοιχούν σε τεχνικές ATT&CK
- Φίλτρα γεγονότων, στρατηγικές συσχέτισης και τεχνικές μείωσης θορύβου
- Δημιουργία αξιόπιστων δεικτών ανίχνευσης από χαμηλή ποιότητα τηλεμετρία
Αναδιάταξη Ανιχνεύσεων στο MITRE ATT&CK
- Μετάφραση τηλεμετρίας σε κάλυψη τεχνικών ATT&CK και έλεγχο αδυναμίες ανίχνευσης
- Χρήση ATT&CK Navigator και εγγραφή προσαρμογών μαπινγκ
- Προτεραιότητα τεχνικών για θέληση κατά ρίσκου και διαθεσιμότητας τηλεμετρίας
Μεθοδολογίες Threat Hunting
- Θέληση θεωρία-κυβερνητή σε έρευνες βάσης δεικτών
- Ανάπτυξη βιβλίου πολέμων threat hunting και εργασίες αναδιαφήμισης
- Εργαστήρια θέλησης: ταυτοποίηση μετακίνησης, παραμονής και εξάλειψης δικαιωμάτων
Μηχανική Ανίχνευση & Επιβολή
- Σχεδιασμός κανόνων ανίχνευσης χρησιμοποιώντας συσχέτιση γεγονότων και πλήρους συμπεριφορά
- Εξέταση κανόνων, επιβολή για μείωση έστων ψευδών αθώων, και μέτρηση αποτελεσματικότητας
- Δημιουργία σημείων εναρξής και περιεχομένου ανάλυσης για επαναχρησιμοποίηση στο περιβάλλον
Αντίδραση Εικονικών Περιστατικών & Ανάλυση Ριζαίων Αιτιών με OpenEDR
- Χρήση του OpenEDR για κατανομή ειδοποιήσεων, έρευνα περιστατικών και χρονολόγηση επιθέσεων
- Συλλογή αρχείων αξιολόγησης, διαφύλαξη στοιχείων και θεμελιώδεις σκέψεις περί ευθύνης
- Ενσωμάτωση βρεφόν των βιβλίων απάντησης και πολέμων θεραπείας
Αυτομάτωση, Σύνθεση & Ενσωμάτωση
- Αυτομάτωση συνήθων θέλησεις και εναρξής του φάσματος χρησιμοποιώντας scripts και connectors
- Ενσωμάτωση OpenEDR με SIEM, SOAR και πλατφόρμες ανάλυσης απειλών
- Κλίμακα τηλεμετρίας, διατήρηση και θεμελιώδεις σκέψεις για επιχειρηματικές υποδοχές
Προηγμένες Εφαρμογές & Συνεργασία Κόκκινου Ομάδα
- Επαλήθευση συμπεριφοράς εχθρών: άσκηση purple-team και μίξη ATT&CK-based
- Κριτικές περιπτώσεις: πραγματικά ερευνήματα θελήσεων και αναλύσεις μετά το περιστατικό
- Σχεδιασμός επαναληπτικών βίκυκλων βελτίωσης για κάλυψη ανίχνευσης
Κεφάλαιο Εργαστήρι & Παρουσιάσεις
- Οδηγούμενο κεφάλαιο: πλήρης θέληση από τη θεωρία μέχρι τη συντήρηση και την ανάλυση ριζαίων αιτιών, χρησιμοποιώντας θελήσεις εργαστηρίου
- Παρουσιάσεις συμμετοχέων των αποτελεσμάτων και προτάσεις εξαγωγής
- Περίληψη μαθήματος, διανομή υλικών και συστάσεις για τους επόμενους βήματα
Απαιτήσεις
- Κατανόηση των βασικών αρχών της ασφάλειας των τελικών σημείων
- Εμπειρία με την ανάλυση καταγραφών και την βασική διοίκηση Linux/Windows
- Ενασχόληση με κοινές τεχνικές επιθέσεων και εννοιών απάντησης σε περιστατικά
Πρόσωπο που απευθύνεται
- Αναλυτές Κέντρων Επιχειρήσεων Ασφαλείας (SOC)
- Θηρευτές κινδύνων και απαντητές σε περιστατικά
- Ενεργητές ασφαλείας υπεύθυνες για τη σχεδίαση ανίχνευσης και τηλεμετρίας
Σχόλια (4)
Ο εκπαιδευτής ήταν πολύ γνώστης και αφιέρωσε χρόνο για να δώσει μια πολύ καλή εικόνα για θέματα ασφάλειας στον κυβερνοχώρο. Πολλά από αυτά τα παραδείγματα θα μπορούσαν να χρησιμοποιηθούν ή να τροποποιηθούν για τους μαθητές μας και να δημιουργήσουν μερικές πολύ ενδιαφέρουσες δραστηριότητες μαθήματος.
Jenna - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση
Οι δεξιότητες των Πεντεστέρων είναι αυτό που καταδεικνύουν ο δάσκαλος
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - Ethical Hacker
Μηχανική Μετάφραση
Ο εκπαιδευτής έχει πολύ ευρύ φάσμα γνώσεων και είναι αφοσιωμένος σε αυτό που κάνει. Είναι σε θέση να ενδιαφέρει τον ακροατή με την πορεία του. Το εύρος της εκπαίδευσης ανταποκρίθηκε πλήρως στις προσδοκίες μου.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - MasterClass Certified Ethical Hacker Program
Μηχανική Μετάφραση
Όλο είναι άριστο
Manar Abu Talib - Dubai Electronic Security Center
Κομμάτι - MITRE ATT&CK
Μηχανική Μετάφραση