Schulung des Advanced Level Monitoring Teams - Analyst Stufe 2
Weiterbildungskurs, 40 akademische Stunden
Erhöhen Sie auf Stufe 2: Verbessern Sie die Cyber-Überwachung, erhöhen Sie Ihre Sicherheit.
- Niveau: Fortgeschrittene
Dieser Kurs richtet sich an SOC-Analysten, die in die Stufe 2 aufsteigen, und legt den Schwerpunkt auf die Orchestrierung des Triage-Prozesses und den Umgang mit eskalierten Alarmen. Der Kurs vertieft die grundlegenden Konzepte der Stufe 1, Einführung fortgeschrittener Führungstechniken, effektiver Strategien zur Reaktion auf Zwischenfälle und verfeinerter Fähigkeiten im Bereich der Cybersicherheit.
Durch die Teilnahme an diesem Kurs vertiefen Sie Ihre Kenntnisse und Fähigkeiten in der Verwaltung und im Betrieb eines SOC, wie sie für Tier-2-Analysten erforderlich sind.
Für wen ist dieser Kurs gedacht?
- IT- und Cybersecurity-Junioren
- Cybersecurity-Analysten und -Praktiker
- Fachleute für Sicherheitsoperationen (SecOps)
Voraussetzungen
- Grundkenntnisse im IT-Bereich, einschließlich Vertrautheit mit Komponenten der IT-Infrastruktur (d. h. Netzwerke und Betriebssysteme), IT-Prozesse und -Technologien.
- Grundlegende Kenntnisse und Erfahrungen mit SOC-Infrastrukturen, Arbeitsabläufen und Prozessen.
Lernziele
- Vertiefung der Kenntnisse in der Alarmtriagierung (einschließlich erster Maßnahmen zur Reaktion auf Vorfälle) und in den Untersuchungsabläufen mit Schwerpunkt auf der Verwaltung und Lösung eskalierter Vorfälle.
- Gewinnen Sie tiefere Einblicke in Cybersecurity-Bedrohungen und Verteidigungsmechanismen, wobei der Schwerpunkt auf der Anwendung der MITRE ATT&CK Matrix zur Identifizierung von Angriffsvektoren und Sicherheitslücken liegt.
- Entwicklung von Führungsqualitäten, um die Aktivitäten der Stufe 1 zu leiten und die operative Aufsicht über ein professionelles SOC-Umfeld zu gewährleisten.
Was Sie bekommen...
- Kurspräsentation als PDF-Datei
- Spickzettel und nützliche Dokumentation
- "Schweizer Taschenmesser" - 3Gb IR-Werkzeuge
- 26 Stunden praktische Lernerfahrung durch praktische Aktivitäten
- Ein Wawiwa-Zertifikat nach erfolgreichem Abschluss des Kurses
Professioneller Betreuer und Ausbilder
Die Aufsicht über alle Wawiwa-Cyberkurse hat Nadav Nachmias, Leiter der Cybersecurity-Programme bei Wawiwa.
Die Kursleiter sind Fachleute für Cybersicherheit, die sowohl über praktische Erfahrung als auch über Schulungsfähigkeiten verfügen. Das technische Niveau des Kurses kann je nach Zielgruppe angepasst werden.
Nadav Nachmias
Leiter der Cybersecurity-Programme
Nadav ist ein Cybersecurity-Spezialist mit über 15 Jahren Erfahrung, der sich auf Cybersecurity-Strategien, -Architekturen und die Befähigung von Mitarbeitern konzentriert. Aufgrund seiner praktischen Erfahrung konnte er intuitiv verschiedene Schulungsprogramme und -materialien in verschiedenen Bereichen der Cybersicherheit entwickeln (einschließlich Cybersicherheitsmanagement, Umgang mit und Reaktion auf Vorfälle und Cyberforensik).
Was haben die Absolventen zu sagen?
Kurs-Lehrplan
Aufklärung von Cyber-Bedrohungen (6 Theoriestunden, 2 Praxisstunden)
- Einführung in Cyber Threat Intelligence (CTI)
- Einführung in OSINT
SOC Datenerhebungssystem und -methoden (Stufe 2) (2 Theoriestunden, 4 Praxisstunden)
- Konfigurieren von Regeln für Sicherheitswarnungen
Effiziente Alert Triage und Investigation Workflow (4 praktische Stunden)
- Praktisches Management des Lebenszyklus von Vorfällen
Identifizierung von Angriffsvektoren und Sicherheitslücken (2 Theoriestunden, 4 Praxisstunden)
- MITRE ATT&CK-Matrix Modul 3
Einführung in die Forensik (4 Theoriestunden, 6 Praxisstunden)
- Reaktion auf Zwischenfälle und digitale Forensik
- Einführung in Windows-Artefakte und Windows-Registrierung
CTF-Szenario (6 praktische Stunden)
- Praktische CTF-Übung mit Schwerpunkt auf der Untersuchung von Zwischenfällen
Geben Sie Ihrem Team den nötigen Vorsprung, um erfolgreich zu sein - mit unseren umfassenden Kursen, die auf Ihre speziellen Bedürfnisse zugeschnitten sind.
Interessieren Sie sich für weitere Details?
Wir beantworten gerne alle Ihre Fragen!