感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 21 時間:
課程簡介
簡介與課程導向
- 課程目標、預期成果與實驗室環境設定
- 高階EDR架構與OpenEDR元件
- 回顧MITRE ATT&CK框架與威脅獵捕基礎
OpenEDR部署與遙測收集
- 在Windows端點安裝與設定OpenEDR代理
- 伺服器元件、資料擷取管線與儲存考量
- 設定遙測來源、事件正規化與豐富化
了解端點遙測與事件建模
- 關鍵端點事件類型、欄位,以及如何對應至ATT&CK技術
- 事件篩選、關聯策略與雜訊降低技術
- 從低保真度遙測建立可靠的偵測訊號
將偵測對應至MITRE ATT&CK
- 將遙測轉換為ATT&CK技術涵蓋範圍與偵測缺口
- 使用ATT&CK Navigator並記錄對應決策
- 根據風險與遙測可用性,優先排序獵捕技術
威脅獵捕方法論
- 假設驅動獵捕與指標主導調查
- 獵捕劇本開發與迭代探索工作流程
- 實作獵捕實驗室:識別橫向移動、持續性與權限提升模式
偵測工程與調整
- 使用事件關聯與行為基線設計偵測規則
- 規則測試、調整以減少誤報,並衡量效益
- 建立簽章與分析內容,以便在環境中重複使用
使用OpenEDR進行事件應變與根因分析
- 使用OpenEDR進行警報分類、事件調查與攻擊時間軸重建
- 鑑識證據收集、證據保存與監管鏈考量
- 將發現整合至IR劇本與補救工作流程
自動化、協調與整合
- 使用腳本與連接器自動化例行獵捕與警報豐富化
- 將OpenEDR與SIEM、SOAR與威脅情報平台整合
- 企業部署的遙測擴展、保留與營運考量
進階使用案例與紅隊協作
- 模擬對手行為進行驗證:紫隊演練與基於ATT&CK的模擬
- 案例研究:真實世界獵捕與事件後分析
- 設計偵測涵蓋範圍的持續改善循環
總結實驗室與簡報
- 引導式總結:使用實驗室情境,從假設到遏制與根因分析的完整獵捕
- 參與者簡報發現與建議的緩解措施
- 課程總結、教材發放與建議的後續步驟
最低要求
- 了解端點安全基礎
- 具備日誌分析與基本Linux/Windows管理經驗
- 熟悉常見攻擊技術與事件應變概念
目標受眾
- 安全營運中心(SOC)分析師
- 威脅獵人與事件應變人員
- 負責偵測工程與遙測的安全工程師
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯