אודות הסמינר
סמינר מעשי המציע היכרות עם השימושים המרכזיים של בינה מלאכותית בעבודת ה -SOC, חקירת אירועי סייבר, יצירת יכולות זיהוי ואוטומציה של תהליכי אבטחה.
למי הסמינר מתאים?
אנשי סייבר, טכנולוגיה וכל מי שמעוניין להכיר את חיבור ה AI לעולמות אבטחת המידע
נושאים מרכזיים
- AI בסייבר וב-SOC
- היכרות עם Generative AI ומודלי שפה
- יכולות ומגבלות של AI בעולמות הסייבר
- מודלים מקומיים לעומת שירותי AI בענן
- שימושים מרכזיים של AI בעבודת אנליסט SOC
- אמינות מידע ו-Hallucinations
- חקירת אירועי אבטחה באמצעות AI
- ניתוח לוגים ואירועי אבטחה
- זיהוי פעילות חשודה וחילוץ IOCs
- סיכום אירועים ובניית Timeline
- שימוש ב-RAG ובמקורות ידע ארגוניים
- יצירת Detection באמצעות AI
- שימוש ב-AI ליצירה והסבר של חוקי זיהוי
- היכרות והדגמה של Sigma Rules
- היכרות והדגמה של YARA Rules
- בדיקה ואימות של תוצרים שנוצרו באמצעות AI
- AI Agents ואוטומציה
- מהו AI Agent
- שילוב AI עם כלים ומקורות מידע
- בניית תהליכי חקירה אוטומטיים
- Log → IOC → Enrichment → Analysis → Report
- Human-in-the-Loop ופיקוח על פעולות הסוכן
דגש מעשי
הסמינר כולל תרגול מעשי באמצעות הסימולטור המתקדם של Cyberium, המאפשר למשתתפים להתנסות בניתוח אירועי אבטחה, חקירת לוגים, חילוץ והעשרת ממצאים, יצירת חוקי Sigma ו-YARA, ואוטומציה של תהליכי SOC.
