Introdução: Aprenda a Pegar o Hacker!

Bem-vindos, novos Defensores Cibernéticos!
— Inteligência contra ameaças é para todos
Aprenda Cibersegurança usando dados reais de ameaças.
KC7 é um jogo que ensina habilidades reais de cibersegurança
KC7 simula uma invasão por múltiplos agentes de ameaça cibernética contra uma empresa fictícia e ensina você a identificar atividades adversárias em todas as sete fases do Cyber Kill Chain usando dados realistas.
Ao final do seu primeiro dia de trabalho, você deverá ser capaz de:
- Usar Kusto Query Language (KQL) para manipular dados no Azure Data Explorer (ADX)
- Usar múltiplos conjuntos de dados para responder a perguntas específicas
- Encontrar atividade cibernética em logs, incluindo: e-mails, tráfego web e logs de servidores
- Usar várias técnicas para rastrear a atividade de APTs (Advanced Persistent Threats)
- Usar conjuntos de dados de terceiros para descobrir informações sobre os atacantes
- Criar um relatório de inteligência contra ameaças
- Fazer recomendações sobre ações que uma empresa pode tomar para se proteger
Se você é um instrutor, por favor comece pelo bloco T3: Introdução para Treinadores antes de seguir pelo workshop.
Se você é um estudante, continue para Atividade 1: Login & Configuração do Ambiente Cibernético.
Por favor, não use o navegador Firefox para este workshop.
Observe que KQL, assim como qualquer outra linguagem de programação, diferencia maiúsculas de minúsculas (case-sensitive).
Portanto, tenha isso em mente ao trabalhar no Azure Data Explorer (ADX).
Entretanto, o placar do Jogo do Defensor Cibernético NÃO diferencia maiúsculas de minúsculas.
Índice
- Atividade 1: Login e Configuração do Ambiente Cibernético
- Tutorial 1: Introdução à Inteligência contra Ameaças
- Atividade 2: Jogo de Inteligência de Ameaças
- Tutorial 2: Integração de Novo Funcionário
- Atividade 3: Kusto Query Language 101
- Atividade 3.5: Respostas do KQL 101 Explicadas
- Atividade 4.5: Respostas do Pegue o Hacker Explicadas
- Bônus 1: Atividade de Phishing
- Bônus 2: Verdade ou Desinformação?
- Bônus 3: Jeopardy de Segurança
- T3: Introdução ao Treinamento de Treinadores
- T3: Escolhendo o Estilo de Evento Certo
- T3: Agenda do Evento & Logística