Erlernen Sie die Grundlagen der Cybersicherheitsverteidigung mit Security Operations and Basic Defensive Analysis (SOC-200), einem Kurs, der für professionelle Rollen wie Security Operations Center (SOC)-Analysten und Bedrohungsjäger konzipiert ist.
Die Lernenden sammeln praktische Erfahrungen mit einem SIEM und identifizieren und bewerten eine Vielzahl von Live-End-to-End-Angriffen auf verschiedene Netzwerkarchitekturen. Lernende, die den Kurs abschließen und die Prüfung bestehen, werden zertifiziert OffSec Defence Analyst (OSDA), der die Fähigkeit demonstriert, Sicherheitsvorfälle zu erkennen und zu bewerten.
- Erkennung gängiger Methoden für End-to-End-Angriffsketten (MITRE ATT&CK® Framework)
- Durchführung geführter Audits kompromittierter Systeme auf mehreren Betriebssystemen
- Verwenden Sie ein SIEM, um einen Angriff live zu identifizieren und zu bewerten
Alle Studierenden müssen die folgenden Kurse abgeschlossen haben:
- SOC-100: Linux-Grundlagen 1 und 2
- SOC-100: Windows-Grundlagen 1 und 2
- SOC-100: Netzwerkgrundlagen
- Einführung in die Angreifermethodik
- Einführung in den Windows-Endpunkt
- Angriffe auf den Windows-Server
- Clientseitige Windows-Angriffe
- Eskalation von Windows-Berechtigungen
- Windows-Persistenz
- Einführung in den Linux-Endpunkt
- Serverseitige Linux-Angriffe
- Netzwerkerkennungen
- Antivirus-Warnungen und -Umgehung
- Netzwerkumgehung und Tunneling
- Active Directory-Aufzählung
- Windows-Querbewegung
- Active Directory-Persistenz
- SIEM Teil eins: Einführung in ELK
- SIEM Teil Zwei: Kombinieren der Protokolle
Der SOC-200-Kurs bereitet Sie darauf vor OSDA-Zertifizierung.

