Visão Geral
Curso Log Analysis Avançado com SIEM, SOC e Threat Hunting. Curso avançado voltado para segurança da informação, com foco em detecção de ameaças, resposta a incidentes e operações de SOC. Os alunos irão aprender técnicas de Threat Hunting, análise comportamental e uso de logs como ferramenta estratégica de defesa cibernética.
Objetivo
Após realizar este Curso Log Analysis Avançado com SIEM, SOC e Threat Hunting, você será capaz de:
- Implementar e operar um ambiente SIEM
- Detectar ameaças avançadas (APT, malware, insider threats)
- Realizar Threat Hunting baseado em logs
- Criar regras de detecção e correlação
- Investigar incidentes de segurança
- Melhorar a postura de segurança da organização
Publico Alvo
- Analistas SOC (nível 1, 2 e 3)
- Especialistas em segurança da informação
- Engenheiros de segurança
- Profissionais de resposta a incidentes
Pre-Requisitos
- Curso intermediário ou experiência equivalente
- Conhecimentos em redes e segurança
- Noções de ataques e vulnerabilidades
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: SIEM Fundamentals
- SIEM architecture
- Log correlation engines
- Security use cases
- MITRE ATT&CK framework
Module 2: Threat Detection
- Indicators of compromise (IoC)
- Behavioral analysis
- Anomaly detection
- Attack patterns
Module 3: Threat Hunting
- Hunting methodologies
- Hypothesis-driven analysis
- Data-driven investigations
- Threat intelligence integration
Module 4: Incident Response
- Incident lifecycle
- Log-based investigations
- Forensics basics
- Reporting and documentation
Module 5: Advanced Correlation Rules
- Rule creation in ELK
- Rule creation in Splunk
- Reducing false positives
- Tuning detection systems
Module 6: Attack Simulation
- Simulating cyber attacks
- Log generation from attacks
- Detection and response exercises
- Blue team vs red team scenarios
Module 7: SOC Operations
- SOC structure and processes
- Playbooks and runbooks
- Automation in SOC
- Metrics and KPIs
TENHO INTERESSE