Entrar em Contato
 Duração 21 horas

Programa do Curso

Fundamentos da Engenharia de Detecção

  • Conceitos centrais e responsabilidades
  • O ciclo de vida da engenharia de detecção
  • Ferramentas-chave e fontes de telemetria

Entendendo as Fontes de Logs

  • Logs de endpoint e artefatos de eventos
  • Tráfego de rede e dados de fluxo
  • Logs de nuvem e provedores de identidade

Inteligência de Ameaças para Detecção

  • Tipos de inteligência de ameaças
  • Uso de TI para informar o design da detecção
  • Mapeamento de ameaças para fontes de logs relevantes

Construindo Regras de Detecção Eficazes

  • Lógica de regras e estruturas de padrões
  • Detectando atividade comportamental vs. baseada em assinatura
  • Usando Sigma, Elastic e regras SO

Ajuste e Otimização de Alertas

  • Minimizando falsos positivos
  • Refinamento iterativo de regras
  • Compreensão do contexto dos alertas e limiares

Técnicas de Investigação

  • Validação de detecções
  • Pivoteamento entre fontes de dados
  • Documentação de descobertas e notas de investigação

Operacionalização de Detecções

  • Versionamento e gestão de mudanças
  • Implantação de regras em sistemas de produção
  • Monitoramento do desempenho das regras ao longo do tempo

Conceitos Avançados para Engenheiros Juniores

  • Alinhamento com o MITRE ATT&CK
  • Normalização e análise de dados
  • Oportunidades de automação em fluxos de trabalho de detecção

Resumo e Próximos Passos

Requisitos

  • Compreensão dos conceitos básicos de redes
  • Experiência no uso de sistemas operacionais como Windows ou Linux
  • Familiaridade com a terminologia fundamental de cibersegurança

Público-Alvo

  • Analistas juniores interessados em monitoramento de segurança
  • Membros novos de equipes de SOC
  • Profissionais de TI que estão migrando para a engenharia de detecção

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas