Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de Ingeniería de Detección
- Conceptos y responsabilidades clave
- El ciclo de vida de la ingeniería de detección
- Herramientas y fuentes de telemetría clave
Comprensión de Fuentes de Registros
- Registros y artefactos de endpoint
- Tráfico de red y datos de flujo
- Registros de proveedores de cloud e identidad
Inteligencia de Amenazas para la Detección
- Tipos de inteligencia de amenazas
- Uso de TI para informar el diseño de detección
- Mapeo de amenazas a fuentes de registros relevantes
Construcción de Reglas de Detección Efectivas
- Lógica de regla y estructuras de patrones
- Detección de actividad basada en comportamiento vs. firma
- Uso de Sigma, Elastic y reglas SO
Ajuste y Optimización de Alertas
- Minimizar falsos positivos
- Refinamiento iterativo de reglas
- Comprensión del contexto y umbrales de alertas
Técnicas de Investigación
- Validar detecciones
- Pivote entre fuentes de datos
- Documentar hallazgos y notas de investigación
Operacionalización de Detecciones
- Control de versiones y gestión de cambios
- Implementación de reglas en sistemas de producción
- Monitoreo del rendimiento de las reglas a lo largo del tiempo
Conceptos Avanzados para Ingenieros Junior
- Alineación MITRE ATT&CK
- Normalización y análisis de datos
- Oportunidades de automatización en flujos de trabajo de detección
Resumen y Pasos Siguientes
Requerimientos
- Comprensión de conceptos básicos de redes
- Experiencia en el uso de sistemas operativos como Windows o Linux
- Familiaridad con terminología fundamental de ciberseguridad
Audiencia
- Analistas junior interesados en el monitoreo de seguridad
- Nuevos miembros del equipo SOC (Centro de Operaciones de Seguridad)
- Profesionales de TI que se están moviendo hacia la ingeniería de detección
21 Horas
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática