Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Fondamenti dell’ingegneria della rilevazione
- Concetti chiave e responsabilità di base
- Il ciclo di vita dell’ingegneria della rilevazione
- Strumenti principali e fonti di dati telemetrici
Comprensione delle fonti dei log
- Log provenienti dagli endpoint e reperti relativi agli eventi
- Traffico di rete e dati di flusso
- Log forniti da servizi cloud e gestori di identità
Le informazioni sulla minaccia a supporto della rilevazione
- Tipologie di informazioni sulla minaccia
- Utilizzo delle informazioni sulla minaccia per progettare sistemi di rilevamento efficaci
- Assegnazione delle minacce alle corrispondenti fonti di log
Creazione di regole di rilevamento efficaci
- Logica delle regole e struttura dei pattern
- Differenze tra il rilevamento basato sul comportamento e quello basato su firme
- Utilizzo di regole Sigma, Elastic e SO
Ottimizzazione degli avvisi di rilevamento
- Riduzione dei falsi positivi
- Perfezionamento iterativo delle regole
- Comprensione del contesto e della soglia degli avvisi generati
Tecniche di indagine
- Verifica della correttezza delle rilevazioni effettuate
- Analisi incrociata tra diverse fonti di dati
- Documentazione dei risultati e annotazioni relative alle indagini
Implementazione pratica dei sistemi di rilevamento
- Gestione delle versioni e del ciclo di modifiche
- Distribuzione delle regole nei sistemi produttivi
- Monitoraggio continuo delle prestazioni delle regole nel tempo
Concetti avanzati per ingegneri alle prime armi
- Allineamento con il framework MITRE ATT&CK
- Normalizzazione e analisi dei dati
- Possibili opportunità di automazione nei flussi di lavoro della rilevazione
Sintesi finale e prossimi passi
Requisiti
- Conoscenza dei concetti fondamentali di rete
- Esperienza nell’utilizzo di sistemi operativi come Windows o Linux
- Familiarità con la terminologia base della sicurezza informatica
Destinatari
- Analisti junior interessati al monitoraggio della sicurezza
- Nuovi membri dei team SOC
- Professionisti IT che intendono dedicarsi all’ingegneria della rilevazione
21 ore
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica