Temario del curso
Fundamentos de Ingeniería de Detección
- Conceptos y responsabilidades clave
- El ciclo de vida de la ingeniería de detección
- Herramientas y fuentes de telemetría clave
Comprensión de Fuentes de Registros
- Registros y artefactos de endpoint
- Tráfico de red y datos de flujo
- Registros de proveedores de cloud e identidad
Inteligencia de Amenazas para la Detección
- Tipos de inteligencia de amenazas
- Uso de TI para informar el diseño de detección
- Mapeo de amenazas a fuentes de registros relevantes
Construcción de Reglas de Detección Efectivas
- Lógica de regla y estructuras de patrones
- Detección de actividad basada en comportamiento vs. firma
- Uso de Sigma, Elastic y reglas SO
Ajuste y Optimización de Alertas
- Minimizar falsos positivos
- Refinamiento iterativo de reglas
- Comprensión del contexto y umbrales de alertas
Técnicas de Investigación
- Validar detecciones
- Pivote entre fuentes de datos
- Documentar hallazgos y notas de investigación
Operacionalización de Detecciones
- Control de versiones y gestión de cambios
- Implementación de reglas en sistemas de producción
- Monitoreo del rendimiento de las reglas a lo largo del tiempo
Conceptos Avanzados para Ingenieros Junior
- Alineación MITRE ATT&CK
- Normalización y análisis de datos
- Oportunidades de automatización en flujos de trabajo de detección
Resumen y Pasos Siguientes
Requerimientos
- Comprensión de conceptos básicos de redes
- Experiencia en el uso de sistemas operativos como Windows o Linux
- Familiaridad con terminología fundamental de ciberseguridad
Audiencia
- Analistas junior interesados en el monitoreo de seguridad
- Nuevos miembros del equipo SOC (Centro de Operaciones de Seguridad)
- Profesionales de TI que se están moviendo hacia la ingeniería de detección
Testimonios (4)
El capacitador estaba muy bien informado y se tomó el tiempo para brindar una muy buena visión de los problemas de seguridad cibernética. Muchos de estos ejemplos podrían usarse o modificarse para nuestros alumnos y crear algunas actividades de lección muy atractivas.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática
Habilidades de Pentester que demuestran el profesor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Traducción Automática
El instructor tiene una gama muy amplia de conocimientos y está comprometido con lo que hace. Es capaz de interesar al oyente con su curso. El alcance de la capacitación cumplió plenamente con mis expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Traducción Automática
Todo es excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Traducción Automática