Introducere în Colectarea și Utilizarea Informațiilor despre Amenințările Cibernetice (Threat Intelligence)
Înțelegerea amenințărilor („Threat Intelligence”) reprezintă procesul de colectare, analizare și diseminare a informațiilor despre amenințările actuale și potențiale la care este expusă o organizație, o persoană, sau o țară. Aceste date pot fi utilizate pentru a îmbunătăți capabilitățile defensive și pentru a lua decizii eficiente din punct de vedere al securității cibernetice
Dificultate
Începător
Deprinderi acumulate în urma finalizării cursului
- Abilități de identificare a surselor ce conțin informații despre amenințări cibernetice
- Abilități de colectare a datelor de tip Threat Intelligence
- Abilități de evaluare a reputației indicatorilor de compromis
- Abilități de recunoaștere și combatere a tacticilor de Brandjacking
- Abilități de utilizare a framework-ului MITRE ATT&CK pentru analiza și corelarea tacticilor și tehnicilor de atac
- Abilități de creare și utilizare a regulilor YARA pentru detectarea indicatorilor de compromis
Programa
- MODUL TEORETIC: Introducere in Threat Intelligence
- MODUL PRACTIC: Colectarea de Threat Intelligence
- MODUL PRACTIC: Reputatia Indicatorilor de Compromis
- MODUL PRACTIC: Brandjacking
- MODUL PRACTIC: MITRE ATT&CK Framework in Threat Intelligence
- MODUL PRACTIC: Folosirea Indicatorilor de Compromis Utilizand Reguli YARA