Научете основите на защитата на киберсигурността с операции по сигурността и основен отбранителен анализ (SOC-200), курс, предназначен за професионални роли като анализатори на Центъра за операции по сигурността (SOC) и ловци на заплахи.
Обучаемите придобиват практически опит със SIEM, идентифицирайки и оценявайки различни живи атаки от край до край срещу няколко различни мрежови архитектури. Обучаемите, които завършат курса и издържат изпита, са сертифицирани OffSec Анализатор на отбраната (OSDA), демонстриращ способността за откриване и оценка на инциденти, свързани със сигурността.
- Разпознаване на общи методологии за вериги за атаки от край до край (рамка MITER ATT&CK®)
- Провеждане на ръководени одити на компрометирани системи на множество операционни системи
- Използване на SIEM за идентифициране и оценка на атака, докато се развива на живо
Всички студенти трябва да са завършили следните курсове:
- SOC-100: Основи на Linux 1 и 2
- SOC-100: Основи на Windows 1 и 2
- SOC-100: Основи на работата в мрежа
- Въведение в методологията на атакуващия
- Windows Endpoint Въведение
- Атаки от страната на Windows Server
- Атаки от страна на клиента на Windows
- Ескалиране на привилегии на Windows
- Устойчивост на Windows
- Въведение в крайната точка на Linux
- Атаки от страната на Linux сървъра
- Мрежови откривания
- Антивирусни предупреждения и укриване
- Мрежово избягване и тунелиране
- Изброяване на Active Directory
- Странично движение на Windows
- Устойчивост на Active Directory
- SIEM Част първа: Въведение в ELK
- SIEM Част втора: Комбиниране на регистрационните файлове
Курсът SOC-200 ви подготвя за OSDA сертифициране.

