Introducere în Colectarea și Utilizarea Informațiilor despre Amenințările Cibernetice (Threat Intelligence)

Înțelegerea amenințărilor („Threat Intelligence”) reprezintă procesul de colectare, analizare și diseminare a informațiilor despre amenințările actuale și potențiale la care este expusă o organizație, o persoană, sau o țară. Aceste date pot fi utilizate pentru a îmbunătăți capabilitățile defensive și pentru a lua decizii eficiente din punct de vedere al securității cibernetice

Dificultate

Începător

Deprinderi acumulate în urma finalizării cursului

  • Abilități de identificare a surselor ce conțin informații despre amenințări cibernetice
  • Abilități de colectare a datelor de tip Threat Intelligence
  • Abilități de evaluare a reputației indicatorilor de compromis
  • Abilități de recunoaștere și combatere a tacticilor de Brandjacking
  • Abilități de utilizare a framework-ului MITRE ATT&CK pentru analiza și corelarea tacticilor și tehnicilor de atac
  • Abilități de creare și utilizare a regulilor YARA pentru detectarea indicatorilor de compromis

Programa

  1. MODUL TEORETIC:  Introducere in Threat Intelligence
  2. MODUL PRACTIC: Colectarea de Threat Intelligence
  3. MODUL PRACTIC: Reputatia Indicatorilor de Compromis
  4. MODUL PRACTIC: Brandjacking
  5. MODUL PRACTIC: MITRE ATT&CK Framework in Threat Intelligence
  6. MODUL PRACTIC: Folosirea Indicatorilor de Compromis Utilizand Reguli YARA