CYBER THREAT HUNTING

Pare de esperar o alerta. Vá caçar a ameaça.

Desenvolva uma abordagem proativa para detectar ameaças que podem passar despercebidas pelos controles tradicionais de segurança, utilizando hipóteses, telemetria, logs e técnicas investigativas.

25h
Threat Hunting
Logs + Telemetria
Hands-on
threat-hunter — investigation
hunting
HUNT HYPOTHESIS Adversary may be abusing native Windows binaries to execute malicious activity. ATT&CK · Defense Evasion · LOLBins
EVENT LOG logon · process · PowerShell
SYSMON endpoint telemetry
PCAP network traffic
SIGMA / YARA detection logic
suspicious_process_chain MATCH
unusual_logon_pattern REVIEW
possible_c2_activity HUNT
SOBRE O TREINAMENTO

Nem toda ameaça gera um alerta. É aí que começa o hunting.

O Cyber Threat Hunting foi desenvolvido para fornecer uma compreensão profunda e prática sobre como detectar, responder e neutralizar ameaças antes que causem impactos significativos.

O treinamento combina fundamentos, modelos de análise, formulação de hipóteses, telemetria, análise de logs e técnicas avançadas para investigar atividades suspeitas.

O conteúdo é dinâmico e evolutivo, incorporando novas técnicas, ferramentas e cenários para acompanhar a evolução das ameaças cibernéticas.

Desenvolva a mentalidade de um Threat Hunter

Hunting não começa com uma ferramenta. Começa com uma pergunta, uma hipótese e evidências capazes de confirmá-la ou refutá-la.

Formule hipóteses

Transforme inteligência e comportamento adversário em perguntas investigativas que podem ser testadas com telemetria.

Analise telemetria

Trabalhe com logs de Windows, Sysmon, eventos de autenticação, PowerShell e outras fontes relevantes.

Use MITRE ATT&CK

Relacione técnicas adversárias com comportamentos observáveis para estruturar atividades de hunting.

Evolua sua detecção

Utilize conceitos como Pirâmide da Dor, Detection Maturity Level e Threat Hunting Loop para elevar a maturidade defensiva.

Investigue rede e C2

Analise PCAPs, comportamentos de rede e possíveis canais de Command & Control.

Crie detecções

Conheça SIGMA, YARA e outras abordagens que transformam conhecimento de hunting em capacidade de detecção.

O que você vai aprender

Uma formação prática que conecta modelos de análise, hipóteses, telemetria, investigação e técnicas de detecção.

Conteúdo dinâmico: novas aulas, técnicas e ferramentas podem ser incorporadas ao treinamento para acompanhar a evolução das ameaças.
01 Fundamentos de Cyber Threat Hunting
  • Introdução ao Cyber Threat Hunting.
  • Entendendo ameaças: o primeiro passo para a caça cibernética.
  • A mentalidade e o papel do Threat Hunter.
02 Ransomware e Comportamento Adversário
  • Análise de Ransomware 101.
  • Ransomware sob a lupa.
  • Materiais complementares sobre ransomware.
03 Frameworks e Modelos de Análise
  • Cyber Kill Chain.
  • MITRE ATT&CK para Threat Hunters.
  • Diamond Model of Intrusion Analysis.
  • Indicators of Compromise — IOCs.
04 Hipóteses e Estratégia de Hunting
  • Criação de hipóteses.
  • Formulação de hipóteses para caça a ameaças.
  • Pirâmide da Dor.
  • Detection Maturity Level — DML.
  • Threat Hunting Loop.
05 Telemetria e Logs
  • Gerenciamento de logs e telemetria.
  • Event Viewer e retenção de logs via GPO.
  • Logs de acesso a arquivos.
  • Logs de comandos PowerShell.
  • Investigação de eventos de logon.
  • Windows Event Forwarding.
  • System Monitor — Sysmon.
06 Arsenal do Threat Hunter
  • Timeline Explorer.
  • AC-Hunter.
  • ADHD.
  • BeaKer.
  • espy, Passer, SMUDGE e Threat Simulator.
  • Tshark, Zeek e RITA.
  • KAPE, Plaso, DeepBlue e Logon Tracer.
  • Principais soluções de SIEM.
07 Hunting Prático
  • Hunting inicial para usuários e softwares maliciosos.
  • Living Off the Land Binaries — LOLBins.
  • Hands-on de Hunting com LOLBins.
  • Hunting de Command & Control — C2.
  • Hunting no Active Directory.
08 PCAP e Investigação de Rede
  • Análise de PCAPs para Threat Hunting.
  • Investigação de tráfego de rede.
  • Identificação de padrões suspeitos.
09 Regras e Detecção
  • Introdução às regras YARA.
  • Detecção de ameaças com SIGMA.
  • Regras ET — Emerging Threats.
  • Transformando findings de hunting em detecções.

O arsenal de um Threat Hunter

O treinamento explora diferentes ferramentas e fontes de telemetria utilizadas para investigar comportamentos suspeitos.

Sysmon
Timeline Explorer
Zeek
RITA
Tshark
KAPE
Plaso
DeepBlue
Logon Tracer
AC-Hunter
SIGMA
YARA

Tudo para desenvolver sua capacidade de investigação

Carga horária de 25h
Acesso em diversos dispositivos
Exercícios práticos
Acesso vitalício
Suporte a dúvidas
Certificado
Comunidade ativa
Conteúdo dinâmico e atualizado
CYBER THREAT HUNTING

As ameaças não precisam esperar por um alerta. Você também não.

Aprenda a formular hipóteses, trabalhar com telemetria, investigar comportamentos suspeitos e desenvolver uma abordagem proativa para a detecção de ameaças. Consulte as condições atuais diretamente na página oficial da Hotmart.

QUERO COMEÇAR AGORA