聯繫我們
 課程時長 21 時間:

課程簡介

偵測工程基礎

  • 核心概念與職責
  • 偵測工程生命週期
  • 關鍵工具與遙測來源

理解日誌來源

  • 端點日誌與事件產物
  • 網路流量與流數據
  • 雲端與身分提供者日誌

用於偵測的威脅情報

  • 威脅情報的類型
  • 利用威脅情報指導偵測設計
  • 將威脅映射至相關日誌來源

建置有效的偵測規則

  • 規則邏輯與模式結構
  • 偵測行為型與特徵碼型活動
  • 使用 Sigma、Elastic 及 SO 規則

警報調校與最佳化

  • 最小化誤報
  • 迭代的規則精修
  • 理解警報情境與閾值

調查技術

  • 驗證偵測結果
  • 跨數據源進行轉向調查
  • 記錄發現與調查筆記

偵測的作業化

  • 版本控制與變更管理
  • 將規則部署至生產系統
  • 長期監控規則效能

針對初級工程師的高階概念

  • 與 MITRE ATT&CK 框架對齊
  • 數據正規化與解析
  • 偵測工作流程中的自動化機會

總結與後續步驟

最低要求

  • 具備基礎網路概念的了解
  • 有使用 Windows 或 Linux 等作業系統的經驗
  • 熟悉基礎資安術語

目標對象

  • 對資安監控感興趣的初級分析師
  • 剛加入 SOC 團隊的新成員
  • 希望轉型至偵測工程領域的 IT 專業人員

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類