Certified SOC Analyst | CSA

Prvý krok k vstupu do bezpečnostného operačného strediska

Požiadavky:
  • 1 rok pracovných skúseností v doméne Network Admin / Security

SOC Analyst neustále sleduje a detekuje potenciálne hrozby, triedi výstrahy a vhodným spôsobom ich stupňuje.

Bez analytika SOC stratí procesy, ako je monitorovanie, detekcia, analýza a triedenie, svoju účinnosť, čo v konečnom dôsledku negatívne ovplyvní organizáciu.

Kurz je vhodný pre:

  • SOC Analysts

  • Cybersecurity Analyst

  • Network Defense Analyst

  • Network Defense Technician

  • Network a Security Engineer

  • Network a Security Administrator

  • Ktokoľvek kto sa chce stať SOC Analytikom

Čo sa naučíte

Viac informácií
  • Získate dopytované technické zručnosti
  • Získate znalosti o procese reakcie na incidenty
  • Naučíte sa riadiť rôzne procesy SOC a spolupracovať s CSIRT v čase potreby
  • Naučíte sa plánovať, organizovať a vykonávať monitorovanie a analýzu hrozieb v podniku

Termíny

Mena
Termín
Miesto
Dĺžka
Jazyk
Cena bez DPH

Žiadne výsledky nezodpovedajú zadaným filterom

Načítavanie...

Chcete tento kurz individuálne?

Dajte nám vedieť!

Tento kurz môžeme prispôsobiť vašim potrebám - buď ako individuálne školenie 1:1 alebo pre váš tím. Stačí nám zanechať kontakt a my sa vám ozveme s možnosťami prispôsobenými vašim potrebám.

Úspešne odoslané

Budeme vás kontaktovať.

Harmonogram

Deň 1

09:00 – 10:30 Incidents, Events, and Logging
  • Incident
  • Event
  • Log
  • Typical log sources
  • Need of log
  • Logging requirements
  • Typical Log format
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Incidents, Events, and Logging
  • Local logging
  • Logging approaches
  • Centralized logging
12:15 – 13:15 Pauza na obed
13:15 – 14:45 Incident Detection with Security Information and Event Management (SIEM)
  • SIEM
  • Security anlaytics
  • Need of SIEM
  • Typical SIEM Capabilities
  • SIEM Architecture and ITS Components
  • SIEM Solutions
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Incident Detection with Security Information and Event Management (SIEM)
  • SIEM Deployment
  • Incident Detection with SIEM
  • Examples of commonly Used Use Case Across all SIEM deployments
  • Handling Alert Triaging and Analysis

Deň 2

09:00 – 10:30 Security Operations and Management
  • SOC
  • Security Operations
  • Security Management
  • Need of SOC
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Security Operations and Management
  • SOC Workflow
  • SOC Capabilities
  • SOC Operations
12:15 – 13:15 Pauza na obed
13:15 – 14:45 Understanding Cyber Threats, IoCs, and Attack Methodology
  • Cyber Threats
  • Intent - motive - goal
  • Tactics - techniques - procedures
  • Oppoturnity - vulnerability - weakness
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Understanding Cyber Threats, IoCs, and Attack Methodology
  • Network level attacks
  • Host level attacks
  • Application level attacks
  • Email security threats
  • Understanding IoCs
  • Understanding attackers hacking methodology

Deň 3

09:00 – 10:30 Enhanced Incident Detection with Threat Intelligence
  • Understanding CTI
  • Why treat intelligence  - driven SOC
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Incident Response
  • Incident Response Team (IRT)
  • Where Does IRTFits in the Organization
  • SOC and IRT Collaboration
  • IR process overview
12:15 – 13:15 Pauza na obed
13:15 – 14:45 Incident Response
  • Preparation for Incident Response
  • Incident Recording  and Assigment
  • Incident triage
  • Notification
  • Contaiment
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Incident Response
  • Evidence gathering and Forensic Analysis
  • Eradication
  • Recovery
  • Post Incident Activities
Responding to Network Security Incidents
  • Dĺžka bloku 90
  • Vyučovacie hodiny 24
  • Občerstvenie Áno
  • Skúška Áno

CSA je vzdelávací a poverovací program, ktorý pomáha uchádzačovi získať trendy a technické zručnosti na vyžiadanie prostredníctvom výučby od najskúsenejších školiteľov v odbore.

Výučba prebieha vo virtuálnom prostredí, do ktorého sa pripojíte vlastným notebookom. V prípade, že nemáte k dispozícii, zaistíme na vyžiadanie.

Prestížna certifikácia v cene

Certified SOC Analyst | C|SA

Po absolvovaní školenia C|SA budú kandidáti pripravení na skúšku Certified SOC Analyst. Po úspešnom absolvovaní skúšky sa skóre aspoň 70% získa kandidát nárok na certifikát C|SA a členské práva. Od členov sa očakáva, že budú dodržiavať požiadavky na recertifikáciu prostredníctvom požiadaviek EC-Rady na ďalšie vzdelávanie.

Pokyny k certifikácii

Formát skúšky

Po absolvovaní školenia C|SA budú kandidáti pripravení absolvovať skúšku Certified SOC Analyst.

Po úspešnom absolvovaní skúšky, so skóre aspoň 70%, bude mať kandidát nárok na certifikát C|SA a členské oprávnenie. Od členov sa očakáva, že budú dodržiavať požiadavky na recertifikáciu prostredníctvom požiadaviek EC-Council na ďalšie vzdelávanie.

Dĺžka: 3 hodiny

Min. úspešnosť: 70%

Počet otázok: 100

Formát: Multiple Choice

Online na EC-Council Exam Portal

Často kladené otázky

Všetky otázky

Čo je EC-Council?

International Council of E-Commerce Consultants je medzinárodná organizácia špecializujúca sa na kybernetickú bezpečnosť a certifikáciu v oblasti informačných technológií (IT).

Kto je white hacker?

White hacker je osoba, ktorá vykonáva bezpečnostné testovanie, penetračné testovanie a ďalšie formy bezpečnostnej analýzy s cieľom odhaliť a opraviť zraniteľnosti a slabiny v systémoch, aplikáciách a sieťach.

Na rozdiel od black hackerov (hackeri, ktorí sa zameriavajú na nelegálne činnosti ako je krádež dát, škodlivý hacking a pod), white hacker pracuje v súlade so zákonmi a etickými štandardmi.

Ako prebieha záverečná skúška a certifikácia EC-Council?

V rámci radu školení z portfólia EC-Council získate prístupy do virtuálnych laboratórií a voucher na skúšku. Skúšku je možné u väčšiny modulov skladať tromi spôsobmi:

• prezenčnou formou v priestoroch TAYLLORCOX Campus

• prezenčnou formou v testovacom stredisku Pearson VUE

• virtuálnou formou s proctorom certifikačného orgánu EC-Council

Pri niekoľkých moduloch (napr. CPENT) skúška prebieha iba online.

Výsledky sa dozviete ihneď po dokončení skúšky. V prípade úspešného absolvovania získate certifikát od EC-Council do 2-3 pracovných dní.