SOC-Operationen für Analysten
Weiterbildungskurs, 20 akademische Stunden
Verstärken Sie Ihre Cyber-Verteidigung
- Niveau: Grundlagen
Der Weiterbildungskurs von Wawiwa bietet einen spannenden 20-stündigen Einblick in die Welt der Security Operations. Der Schwerpunkt liegt auf den praktischen Aspekten der Erkennung von und Reaktion auf Cybersicherheitsbedrohungen. Die Schulung umfasst praktische Aktivitäten rund um SOC-Operationen, den Umgang mit Bedrohungen, Bedrohungsanalysen und wichtige Reaktionstechniken.
In diesem Kurs erwerben Sie umfassende Kenntnisse und praktische Erfahrungen in der Erkennung, Analyse und Reaktion auf Cybersecurity-Bedrohungen und erwerben so die wesentlichen Fähigkeiten, die für einen effektiven Sicherheitsbetrieb erforderlich sind.
Für wen ist dieser Kurs gedacht?
- Einzelpersonen und Teams mit IT-Hintergrund
- Cyber-Experten im Anfangsstadium
Voraussetzungen
- Fundierte Kenntnisse von IT-Infrastrukturen, einschließlich Netzwerken und Betriebssystemen (z. B. Dateisysteme, Windows-Registrierung und gängige Netzwerkprotokolle).
Lernziele
- Erlangung der Fähigkeit, die operativen Aspekte von SOCs, einschließlich relevanter Technologien und Methoden, zu erklären.
- In der Lage sein, eine funktionierende Instanz von Splunk in einer virtuellen Umgebung zu installieren, um mit SIEM-Aktivitäten zu experimentieren.
Lernen Sie die Quellen für Sicherheitsereignisse kennen, insbesondere in der Microsoft Windows-Umgebung, einschließlich der Windows Event Viewer-Protokolle, und machen Sie sich mit der Terminologie für Incident Response (IR) und Cyber Forensics (CF) vertraut.
Was Sie bekommen...
- Kurspräsentation als PDF-Datei
- Spickzettel und nützliche Dokumentation
- ~ca. 12 Stunden praktische Lernerfahrung durch Hands-on-Aktivitäten
- Ein Wawiwa-Zertifikat nach erfolgreichem Abschluss des Kurses
Professioneller Betreuer und Ausbilder
Die Aufsicht über alle Wawiwa-Cyberkurse hat Nadav Nachmias, Leiter der Cybersecurity-Programme bei Wawiwa.
Die Kursleiter sind Fachleute für Cybersicherheit, die sowohl über praktische Erfahrung als auch über Schulungsfähigkeiten verfügen. Das technische Niveau des Kurses kann je nach Zielgruppe angepasst werden.
Nadav ist ein Cybersecurity-Spezialist mit über 15 Jahren Erfahrung, der sich auf Cybersecurity-Strategien, -Architekturen und die Befähigung von Mitarbeitern konzentriert. Aufgrund seiner praktischen Erfahrung konnte er intuitiv verschiedene Schulungsprogramme und -materialien in verschiedenen Bereichen der Cybersicherheit entwickeln (einschließlich Cybersicherheitsmanagement, Umgang mit und Reaktion auf Vorfälle und Cyberforensik).
Was haben die Absolventen zu sagen?
Kurs-Lehrplan
Das Security Operations Center (SOC) (2 Theoriestunden, 2 Praxisstunden)
- Das Sicherheitsoperationszentrum
- Die technologischen Bausteine von SOCs
- Splunk
- Anreicherung - Die MITRE ATT&CK-Matrix
Cybersicherheitsvorfälle - Methoden und Praktiken (2 Theoriestunden, 4 Praxisstunden)
- Cybersicherheitsvorfälle - Handhabung und Reaktion
- Quellen für Sicherheitsereignisse
- Verwaltung von SIEM-Regeln
- Windows Ereignisanzeige-Protokolle
Einführung in die Cyberforensik (4 Theoriestunden, 6 Praxisstunden)
- Digitale Windows-Forensik
- Einführung in Windows-Artefakte und Windows-Registrierung
Geben Sie Ihrem Team den nötigen Vorsprung, um erfolgreich zu sein - mit unseren umfassenden Kursen, die auf Ihre speziellen Bedürfnisse zugeschnitten sind.
Interessieren Sie sich für weitere Details?
Wir beantworten gerne alle Ihre Fragen!