Certified SOC Analyst | CSA

První krok ke vstupu do bezpečnostního operačního střediska

Požadavky:
  • 1 rok pracovních zkušeností v doméně Network Admin / Security

SOC Analyst neustále sleduje a detekuje potenciální hrozby, třídí výstrahy a vhodným způsobem je stupňuje.

Bez analytika SOC ztratí procesy, jako je monitorování, detekce, analýza a třídění, svoji účinnost, což v konečném důsledku negativně ovlivní organizaci.

Kurz je vhodný pro:

  • SOC Analysts

  • Cybersecurity Analyst

  • Network Defense Analyst

  • Network Defense Technician

  • Network a Security Engineer

  • Network a Security Administrator

  • Kdokoliv kdo se chce stát SOC Analytikem

Co se naučíte

Více informací
  • Získáte poptávané technické dovednosti
  • Získáte znalosti o procesu reakce na incidenty
  • Naučíte se řídit různé procesy SOC a spolupracovat s CSIRT v době potřeby
  • Naučíte se plánovat, organizovat a provádět monitorování a analýzu hrozeb v podniku

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 10:30 Incidents, Events, and Logging
  • Incident
  • Event
  • Log
  • Typical log sources
  • Need of log
  • Logging requirements
  • Typical Log format
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Incidents, Events, and Logging
  • Local logging
  • Logging approaches
  • Centralized logging
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 Incident Detection with Security Information and Event Management (SIEM)
  • SIEM
  • Security anlaytics
  • Need of SIEM
  • Typical SIEM Capabilities
  • SIEM Architecture and ITS Components
  • SIEM Solutions
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Incident Detection with Security Information and Event Management (SIEM)
  • SIEM Deployment
  • Incident Detection with SIEM
  • Examples of commonly Used Use Case Across all SIEM deployments
  • Handling Alert Triaging and Analysis

Den 2

09:00 – 10:30 Security Operations and Management
  • SOC
  • Security Operations
  • Security Management
  • Need of SOC
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Security Operations and Management
  • SOC Workflow
  • SOC Capabilities
  • SOC Operations
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 Understanding Cyber Threats, IoCs, and Attack Methodology
  • Cyber Threats
  • Intent - motive - goal
  • Tactics - techniques - procedures
  • Oppoturnity - vulnerability - weakness
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Understanding Cyber Threats, IoCs, and Attack Methodology
  • Network level attacks
  • Host level attacks
  • Application level attacks
  • Email security threats
  • Understanding IoCs
  • Understanding attackers hacking methodology

Den 3

09:00 – 10:30 Enhanced Incident Detection with Threat Intelligence
  • Understanding CTI
  • Why treat intelligence  - driven SOC
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Incident Response
  • Incident Response Team (IRT)
  • Where Does IRTFits in the Organization
  • SOC and IRT Collaboration
  • IR process overview
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 Incident Response
  • Preparation for Incident Response
  • Incident Recording  and Assigment
  • Incident triage
  • Notification
  • Contaiment
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Incident Response
  • Evidence gathering and Forensic Analysis
  • Eradication
  • Recovery
  • Post Incident Activities
Responding to Network Security Incidents
  • Délka bloku 90
  • Vyučovacích hodin 24
  • Občerstvení Ano
  • Zkouška Ano

CSA je vzdělávací a pověřovací program, který pomáhá uchazeči získat trendy a technické dovednosti na vyžádání prostřednictvím výuky od nejzkušenějších školitelů v oboru.

Výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem. V případě, že nemáte k dispozici, zajistíme na vyžádání.

Prestižní certifikace v ceně

Certified SOC Analyst | C|SA

Po absolvování školení C|SA budou kandidáti připraveni na zkoušku Certified SOC Analyst. Po úspěšném absolvování zkoušky se skóre alespoň 70 % získá kandidát nárok na certifikát C|SA a členská práva. Od členů se očekává, že budou dodržovat požadavky na recertifikaci prostřednictvím požadavků EC-Rady na další vzdělávání.

Pokyny k certifikaci

Formát zkoušky

Po absolvování školení C|SA budou kandidáti připraveni absolvovat zkoušku Certified SOC Analyst.

Po úspěšném absolvování zkoušky, se skóre alespoň 70%, bude mít kandidát nárok na certifikát C|SA a členské oprávnění. Od členů se očekává, že budou dodržovat požadavky na recertifikaci prostřednictvím požadavků EC-Council na další vzdělávání.

Délka: 3 hodiny

Min. úspěšnost: 70%

Počet otázek: 100

Formát: Multiple Choice

Online na EC-Council Exam Portal

Časté otázky

Všechny otázky

Co je EC-Council?

International Council of E-Commerce Consultants je mezinárodní organizace specializující se na kybernetickou bezpečnost a certifikace v oblasti informačních technologií (IT).

Kdo je white hacker?

White hacker je osoba, která provádí bezpečnostní testování, penetrační testování a další formy bezpečnostní analýzy s cílem odhalit a opravit zranitelnosti a slabiny v systémech, aplikacích a sítích.

Na rozdíl od black hackerů (hackeři, kteří se zaměřují na nelegální činnosti jako je krádež dat, škodlivý hacking apod.), white hacker pracuje v souladu se zákony a etickými standardy.

Jak probíhá závěrečná zkouška a certifikace EC-Council?

V rámci řady školení z portfolia EC-Council získáte přístupy do virtuálních laboratoří a voucher na zkoušku. Zkoušku lze u většiny modulů skládat třemi způsoby:

• prezenční formou v prostorách TAYLLORCOX Campus
• prezenční formou v testovacím středisku Pearson VUE
• virtuální formou s proctorem certifikačního orgánu EC-Council

U několika modulů (např. CPENT) zkouška probíhá pouze online.

Výsledky se dozvíte ihned po dokončení zkoušky. V případě úspěšného absolvování získáte certifikát od EC-Council do 2-3 pracovních dnů.