Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 21 horas
Temario del curso
Fundamentos de la ingeniería de detección
- Conceptos y responsabilidades fundamentales
- Ciclo de vida de la ingeniería de detección
- Herramientas clave y fuentes de telemetría
Comprensión de las fuentes de registros
- Registros de puntos finales y artefactos de eventos
- Trafo de red y datos de flujo
- Registros de la nube y de proveedores de identidad
Inteligencia de amenazas para la detección
- Tipos de inteligencia de amenazas
- Uso de la inteligencia de amenazas para informar el diseño de detecciones
- Correlación de amenazas con fuentes de registros relevantes
Construcción de reglas de detección efectivas
- Lógica de reglas y estructuras de patrones
- Detección de actividad basada en comportamiento versus basada en firmas
- Uso de reglas Sigma, Elastic y SO
Ajuste y optimización de alertas
- Minimización de falsas alarmas
- Refinamiento iterativo de reglas
- Comprensión del contexto y los umbrales de las alertas
Técnicas de investigación
- Validación de detecciones
- Análisis cruzado entre fuentes de datos
- Documentación de hallazgos y notas de investigación
Operacionalización de las detecciones
- Control de versiones y gestión de cambios
- Despliegue de reglas en sistemas de producción
- Monitoreo del rendimiento de las reglas a lo largo del tiempo
Conceptos avanzados para ingenieros junior
- Conformidad con MITRE ATT&CK
- Normalización y análisis de datos
- Oportunidades de automatización en los flujos de trabajo de detección
Resumen y próximos pasos
Requerimientos
- Comprensión de los conceptos básicos de redes.
- Experiencia en el uso de sistemas operativos como Windows o Linux.
- Conocimiento de la terminología fundamental de la ciberseguridad.
Público objetivo
- Analistas junior interesados en el monitoreo de seguridad.
- Nuevos miembros de equipos de SOC.
- Profesionales de TI que transicionan hacia la ingeniería de detección.
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas