感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 21 時間:
課程簡介
偵測工程基礎
- 核心概念與職責
- 偵測工程生命週期
- 關鍵工具與遙測來源
理解日誌來源
- 端點日誌與事件產物
- 網路流量與流數據
- 雲端與身分提供者日誌
用於偵測的威脅情報
- 威脅情報的類型
- 利用威脅情報指導偵測設計
- 將威脅映射至相關日誌來源
建置有效的偵測規則
- 規則邏輯與模式結構
- 偵測行為型與特徵碼型活動
- 使用 Sigma、Elastic 及 SO 規則
警報調校與最佳化
- 最小化誤報
- 迭代的規則精修
- 理解警報情境與閾值
調查技術
- 驗證偵測結果
- 跨數據源進行轉向調查
- 記錄發現與調查筆記
偵測的作業化
- 版本控制與變更管理
- 將規則部署至生產系統
- 長期監控規則效能
針對初級工程師的高階概念
- 與 MITRE ATT&CK 框架對齊
- 數據正規化與解析
- 偵測工作流程中的自動化機會
總結與後續步驟
最低要求
- 具備基礎網路概念的了解
- 有使用 Windows 或 Linux 等作業系統的經驗
- 熟悉基礎資安術語
目標對象
- 對資安監控感興趣的初級分析師
- 剛加入 SOC 團隊的新成員
- 希望轉型至偵測工程領域的 IT 專業人員
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯