TÁTICAS DE SIEM ANALYTICS
- Cibersegurança, New, PRO
- 0 (Registered)
- Recolher e normalizar fontes de logs (Windows, Linux, rede)
- Implementar regras de correlação para detetar automaticamente comportamentos suspeitos
- Criar e testar regras personalizadas adaptadas aos riscos de negócio
- Priorizar incidentes com base em cenários de ameaça e critérios operacionais
- Desenvolver dashboards e workflows de alerta para um SOC eficaz
APRESENTAÇÃO DA ARQUITETURA SIEM
• Recolha
• Parsing
• Normalização
• Configuração dos agentes de recolha
• Windows Event Collector
• Beats
Exemplos de exercícios práticos:
• Ingestão de logs Windows e Linux na plataforma
INTRODUÇÃO À CORRELAÇÃO DE LOGS
• Princípios
• Tipos de correlação
• Estática
• Temporal
• Multi-fontes
Exemplos de exercícios práticos:
• Implementação de uma regra de correlação simples (deteção de brute force de rede)
CRIAÇÃO DE REGRAS PERSONALIZADAS
• Sintaxe
• Variáveis
• Funções avançadas
• Regex
• Agregações
Exemplos de exercícios práticos:
• Redação e ajuste de 2 regras de negócio
• Acesso de administrador tardio
• Exfiltração via protocolo não standard
TESTES E TUNING DAS REGRAS
• Simulação de eventos
• Otimização dos limiares
• Redução dos falsos positivos
Exemplos de exercícios práticos:
• Implementação de um ambiente de teste automatizado para validar regras à escala
PRIORIZAÇÃO DE INCIDENTES
• Scoring de alertas
• Mapping com Cyber Threat Intelligence
WORKFLOW DE ALERTA E GESTÃO DE INCIDENTES
• Atribuição
• SLA
• Escalada automatizada
Exemplos de exercícios práticos:
• Criação de um playbook de escalada via API ou Webhooks
DASHBOARDS E REPORTING OPERACIONAL
• KPIs chave (MTTD, MTTR, volume de alertas)
Exemplos de exercícios práticos:
• Deteção e priorização de uma série de incidentes simulados, da correlação à escalada
Facilitador que combina know-how com experiência empresarial e competências pedagógicas, para dar resposta a necessidades operacionais e potenciar a aprendizagem.
Objetivos da formação
- Recolher e normalizar fontes de logs (Windows, Linux, rede)
- Implementar regras de correlação para detetar automaticamente comportamentos suspeitos
- Criar e testar regras personalizadas adaptadas aos riscos de negócio
- Priorizar incidentes com base em cenários de ameaça e critérios operacionais
- Desenvolver dashboards e workflows de alerta para um SOC eficaz
Duração da formação
Programa da formação
APRESENTAÇÃO DA ARQUITETURA SIEM
• Recolha
• Parsing
• Normalização
• Configuração dos agentes de recolha
• Windows Event Collector
• Beats
Exemplos de exercícios práticos:
• Ingestão de logs Windows e Linux na plataforma
INTRODUÇÃO À CORRELAÇÃO DE LOGS
• Princípios
• Tipos de correlação
• Estática
• Temporal
• Multi-fontes
Exemplos de exercícios práticos:
• Implementação de uma regra de correlação simples (deteção de brute force de rede)
CRIAÇÃO DE REGRAS PERSONALIZADAS
• Sintaxe
• Variáveis
• Funções avançadas
• Regex
• Agregações
Exemplos de exercícios práticos:
• Redação e ajuste de 2 regras de negócio
• Acesso de administrador tardio
• Exfiltração via protocolo não standard
TESTES E TUNING DAS REGRAS
• Simulação de eventos
• Otimização dos limiares
• Redução dos falsos positivos
Exemplos de exercícios práticos:
• Implementação de um ambiente de teste automatizado para validar regras à escala
PRIORIZAÇÃO DE INCIDENTES
• Scoring de alertas
• Mapping com Cyber Threat Intelligence
WORKFLOW DE ALERTA E GESTÃO DE INCIDENTES
• Atribuição
• SLA
• Escalada automatizada
Exemplos de exercícios práticos:
• Criação de um playbook de escalada via API ou Webhooks
DASHBOARDS E REPORTING OPERACIONAL
• KPIs chave (MTTD, MTTR, volume de alertas)
Exemplos de exercícios práticos:
• Deteção e priorização de uma série de incidentes simulados, da correlação à escalada
Formador
Facilitador que combina know-how com experiência empresarial e competências pedagógicas, para dar resposta a necessidades operacionais e potenciar a aprendizagem.
Clique na imagem para expandir
Os nossos espaços de formação oferecem todas as condições para continuar o seu desenvolvimento pessoal e profissional em absoluta segurança
Não se esqueça de subscrever o blog RhBizz e de nos seguir no LindekIn, Facebook, Instagram e Youtube.















