Pare de esperar o alerta. Vá caçar a ameaça.
Desenvolva uma abordagem proativa para detectar ameaças que podem passar despercebidas pelos controles tradicionais de segurança, utilizando hipóteses, telemetria, logs e técnicas investigativas.
Nem toda ameaça gera um alerta. É aí que começa o hunting.
O Cyber Threat Hunting foi desenvolvido para fornecer uma compreensão profunda e prática sobre como detectar, responder e neutralizar ameaças antes que causem impactos significativos.
O treinamento combina fundamentos, modelos de análise, formulação de hipóteses, telemetria, análise de logs e técnicas avançadas para investigar atividades suspeitas.
O conteúdo é dinâmico e evolutivo, incorporando novas técnicas, ferramentas e cenários para acompanhar a evolução das ameaças cibernéticas.
Desenvolva a mentalidade de um Threat Hunter
Hunting não começa com uma ferramenta. Começa com uma pergunta, uma hipótese e evidências capazes de confirmá-la ou refutá-la.
Formule hipóteses
Transforme inteligência e comportamento adversário em perguntas investigativas que podem ser testadas com telemetria.
Analise telemetria
Trabalhe com logs de Windows, Sysmon, eventos de autenticação, PowerShell e outras fontes relevantes.
Use MITRE ATT&CK
Relacione técnicas adversárias com comportamentos observáveis para estruturar atividades de hunting.
Evolua sua detecção
Utilize conceitos como Pirâmide da Dor, Detection Maturity Level e Threat Hunting Loop para elevar a maturidade defensiva.
Investigue rede e C2
Analise PCAPs, comportamentos de rede e possíveis canais de Command & Control.
Crie detecções
Conheça SIGMA, YARA e outras abordagens que transformam conhecimento de hunting em capacidade de detecção.
O que você vai aprender
Uma formação prática que conecta modelos de análise, hipóteses, telemetria, investigação e técnicas de detecção.
01 Fundamentos de Cyber Threat Hunting
- Introdução ao Cyber Threat Hunting.
- Entendendo ameaças: o primeiro passo para a caça cibernética.
- A mentalidade e o papel do Threat Hunter.
02 Ransomware e Comportamento Adversário
- Análise de Ransomware 101.
- Ransomware sob a lupa.
- Materiais complementares sobre ransomware.
03 Frameworks e Modelos de Análise
- Cyber Kill Chain.
- MITRE ATT&CK para Threat Hunters.
- Diamond Model of Intrusion Analysis.
- Indicators of Compromise — IOCs.
04 Hipóteses e Estratégia de Hunting
- Criação de hipóteses.
- Formulação de hipóteses para caça a ameaças.
- Pirâmide da Dor.
- Detection Maturity Level — DML.
- Threat Hunting Loop.
05 Telemetria e Logs
- Gerenciamento de logs e telemetria.
- Event Viewer e retenção de logs via GPO.
- Logs de acesso a arquivos.
- Logs de comandos PowerShell.
- Investigação de eventos de logon.
- Windows Event Forwarding.
- System Monitor — Sysmon.
06 Arsenal do Threat Hunter
- Timeline Explorer.
- AC-Hunter.
- ADHD.
- BeaKer.
- espy, Passer, SMUDGE e Threat Simulator.
- Tshark, Zeek e RITA.
- KAPE, Plaso, DeepBlue e Logon Tracer.
- Principais soluções de SIEM.
07 Hunting Prático
- Hunting inicial para usuários e softwares maliciosos.
- Living Off the Land Binaries — LOLBins.
- Hands-on de Hunting com LOLBins.
- Hunting de Command & Control — C2.
- Hunting no Active Directory.
08 PCAP e Investigação de Rede
- Análise de PCAPs para Threat Hunting.
- Investigação de tráfego de rede.
- Identificação de padrões suspeitos.
09 Regras e Detecção
- Introdução às regras YARA.
- Detecção de ameaças com SIGMA.
- Regras ET — Emerging Threats.
- Transformando findings de hunting em detecções.
O arsenal de um Threat Hunter
O treinamento explora diferentes ferramentas e fontes de telemetria utilizadas para investigar comportamentos suspeitos.
Tudo para desenvolver sua capacidade de investigação
As ameaças não precisam esperar por um alerta. Você também não.
Aprenda a formular hipóteses, trabalhar com telemetria, investigar comportamentos suspeitos e desenvolver uma abordagem proativa para a detecção de ameaças. Consulte as condições atuais diretamente na página oficial da Hotmart.
QUERO COMEÇAR AGORA