OffSec SOC-200: Alapvető biztonsági műveletek és védelmi elemzés OSDA tanúsítás

Tanulja meg a kiberbiztonsági védelem alapjait a Security Operations and Basic Defensive Analysis (SOC-200) tanfolyamon, amely olyan professzionális szerepkörök számára készült, mint a Security Operations Center (SOC) elemzői és fenyegetésvadászai.

A tanulók gyakorlati tapasztalatot szereznek a SIEM-mel kapcsolatban, amely során számos különböző hálózati architektúra elleni élő, végpontok közötti támadást azonosítanak és értékelnek. A tanfolyamot elvégző és sikeres vizsgát végző hallgatók tanúsítványt kapnak OffSec Védelmi elemző (OSDA), amely bemutatja a biztonsági események észlelésének és értékelésének képességét.

Kinek szól?

  • Szakmai szerepkörök, például: 1., 2. és 3. szintű elemzők a Security Operations Centerben (SOC), ifj. a Threat Hunting Analysts és Threat Intelligence Analysts, jr szerepekben. a Digital Forensics and Incident Response (DFIR) szakon.
  • Bárki, aki érdeklődik az észlelési és biztonsági műveletek iránt és/vagy részt vesz a vállalati hálózatok védelmében vagy biztonságában

Mit fogsz tanulni?

  • A végpontok közötti támadási láncok közös módszertanának felismerése (MITER ATT&CK® keretrendszer)
  • Kompromittált rendszerek irányított auditálása több operációs rendszeren
  • SIEM használata a támadás azonosítására és értékelésére, ahogy az élőben kibontakozik

Előfeltételek:

Minden hallgatónak el kell végeznie a következő tanfolyamokat:

  • SOC-100: Linux alapjai 1 és 2
  • SOC-100: Windows Basics 1 és 2
  • SOC-100: Hálózati alapismeretek

Tanfolyam órarendje:

A tananyag angol nyelvű.

  • Támadó módszertan Bevezetés
  • Windows Endpoint Bevezetés
  • Windows Server oldalsó támadások
  • Windows kliensoldali támadások
  • Windows jogosultság kiterjesztése
  • Windows tartósság
  • Linux végpont Bevezetés
  • Linux szerveroldali támadások
  • Hálózati észlelések
  • Vírusvédelmi riasztások és kijátszás
  • Hálózati kijátszás és alagútkezelés
  • Active Directory felsorolása
  • A Windows oldalirányú mozgása
  • Az Active Directory tartóssága
  • SIEM első rész: Bevezetés az ELK-ba
  • SIEM második rész: A naplók kombinálása

Minősítési programok

A SOC-200 tanfolyam felkészít OSDA tanúsítás.

OffSec SOC-200: Alapvető biztonsági műveletek és védelmi elemzés OSDA tanúsítás

Személyre szabott ajánlatok minimum 2 fős csoportoknak

Tanfolyam részletei

Időtartam:

90
nap

Ár:

1690 EUR

Szállítás:

Egyéni tanulás

Szint:

2. Társult

Szerepek:

Fenyegetés Vadász