Visão Geral
Este curso Security Observability and Threat Detection, apresenta uma formação completa sobre práticas modernas de observabilidade aplicada à segurança cibernética, permitindo que organizações obtenham visibilidade aprofundada sobre eventos de segurança, comportamento de sistemas e atividades suspeitas em ambientes corporativos.
Durante o treinamento, os participantes aprenderão como coletar, correlacionar e analisar dados de segurança provenientes de diversas fontes, incluindo infraestrutura, aplicações, redes e endpoints. O curso também aborda técnicas de detecção de ameaças, análise comportamental, investigação de incidentes e resposta a ataques, utilizando dados de telemetria como métricas, logs e traces.
Além disso, o treinamento explora como integrar observabilidade com operações de segurança (SecOps), centros de operações de segurança (SOC) e plataformas de análise de eventos, permitindo identificar rapidamente indicadores de comprometimento e reduzir o tempo de resposta a incidentes.
Objetivo
Após realizar este Curso Security Observability and Threat Detection, você será capaz de:
- Compreender os fundamentos de observabilidade aplicada à segurança
- Coletar e correlacionar dados de telemetria de múltiplas fontes
- Identificar atividades suspeitas e indicadores de comprometimento (IoC)
- Detectar ameaças utilizando análise de logs e eventos de segurança
- Implementar monitoramento de segurança em ambientes modernos
- Investigar incidentes utilizando dados de observabilidade
- Integrar observabilidade com operações de segurança (SOC e SecOps)
Publico Alvo
- Analistas de segurança da informação
- Profissionais de SOC (Security Operations Center)
- Engenheiros de segurança cibernética
- Engenheiros DevOps e SRE
- Administradores de infraestrutura e redes
Pre-Requisitos
- Conhecimento básico de redes TCP/IP
- Noções de segurança da informação
- Familiaridade com sistemas Linux ou Windows
- Conhecimento básico de monitoramento de sistemas
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Security Observability
- Observability fundamentals for security
- Monitoring vs security observability
- Modern threat landscape overview
- Security telemetry concepts
Module 2: Security Telemetry and Data Sources
- Infrastructure security logs
- Network telemetry sources
- Application security telemetry
- Endpoint security data collection
Module 3: Log Analysis for Security Detection
- Security log formats and structures
- Centralized log collection
- Log parsing and enrichment
- Identifying suspicious activities in logs
Module 4: Threat Detection Fundamentals
- Indicators of compromise (IoC)
- Indicators of attack (IoA)
- Behavior-based detection techniques
- Signature-based detection methods
Module 5: Correlating Security Events
- Event correlation concepts
- Detecting attack patterns
- Building detection rules
- Reducing false positives
Module 6: Threat Hunting Techniques
- Proactive threat hunting concepts
- Investigating suspicious behaviors
- Using telemetry for threat discovery
- Building threat hunting workflows
Module 7: Incident Investigation and Analysis
- Incident response lifecycle
- Root cause analysis
- Evidence collection and analysis
- Incident documentation and reporting
Module 8: Observability for Cloud and Containers
- Security monitoring in cloud environments
- Observability for containerized workloads
- Monitoring Kubernetes security events
- Detecting threats in cloud-native systems
Module 9: Integrating Security Operations
- Security observability in SOC environments
- Integration with SIEM platforms
- Security dashboards and alerts
- Automation and response workflows
Module 10: Best Practices for Security Observability
- Designing a security observability architecture
- Governance and operational processes
- Scaling detection capabilities
- Future trends in security monitoring and threat detection
TENHO INTERESSE