Prenez contact avec nous
 Durée 21 heures

Plan du cours

Fondements de l'ingénierie de la détection

  • Concepts clés et responsabilités.
  • Cycle de vie de l'ingénierie de la détection.
  • Outils essentiels et sources de télémétrie.

Compréhension des sources de journaux

  • Journaux de points de terminaison et artefacts d'événements.
  • Trafic réseau et données de flux.
  • Journaux du cloud et des fournisseurs d'identité.

Intelligence des menaces pour la détection

  • Types d'intelligence des menaces.
  • Utilisation de l'intelligence des menaces pour informer la conception des détections.
  • Association des menaces aux sources de journaux pertinentes.

Conception de règles de détection efficaces

  • Logique des règles et structures de motifs.
  • Détection des activités comportementales par rapport aux activités basées sur des signatures.
  • Utilisation des règles Sigma, Elastic et SO.

Réglage et optimisation des alertes

  • Minimisation des faux positifs.
  • Amélioration itérative des règles.
  • Compréhension du contexte et des seuils des alertes.

Techniques d'investigation

  • Validation des détections.
  • Relevé pivot entre les différentes sources de données.
  • Documentation des résultats et des notes d'investigation.

Exploitation opérationnelle des détections

  • Versioning et gestion des changements.
  • Déploiement des règles sur les systèmes de production.
  • Surveillance des performances des règles au fil du temps.

Concepts avancés pour les ingénieurs juniors

  • Alignement avec le cadre MITRE ATT&CK.
  • Normalisation et analyse des données.
  • Potentiels de l'automatisation dans les flux de travail de détection.

Synthèse et prochaines étapes

Pré requis

  • Une compréhension des concepts de base du réseau informatique.
  • Une expérience de l'utilisation de systèmes d'exploitation tels que Windows ou Linux.
  • Une familiarité avec la terminologie fondamentale de la cybersécurité.

Public cible

  • Analystes juniors intéressés par la surveillance de la sécurité.
  • Nouveaux membres d'équipes SOC.
  • Professionnels de l'informatique envisageant une transition vers l'ingénierie de la détection.

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires