Kursusoversigt
Efter at have taget dette kursus, vil du være i stand til at:
• Beskrive og implementere en Cisco-anbefalet struktureret designmetode
• Beskrive og implementere branchestandarder, ændringer, certificeringer og anmodninger om kommentarer (RFC'er)
• Beskrive og implementere Ciscos forbedrede trådløse funktioner
• Beskriv og implementer den trådløse designproces
• Beskriv og implementer specifikke vertikale designs
• Beskrive og implementere processer for undersøgelse af stedet
• Beskrive og implementere netværksvalideringsprocesser
Modul 1: SOC-operationer og -ansvar
• Typer af SOC-servicedækning: Lær om forskellige SOC-servicemodeller, herunder overvågning, detektion og respons.
• Operationelle ansvarsområder: Forstå rollerne og pligterne inden for en SOC, herunder hændelseshåndtering, retsmedicin og trusselsefterretninger.
Modul 2: Cloud-sikkerhedsoperationer
• Overvejelser vedrørende cloudsikkerhed: Sammenlign sikkerhedsoperationer på tværs af forskellige cloudplatforme (offentlige, private, hybride).
• Udfordringer med cloudplatforme: Diskuter unikke sikkerhedsudfordringer og løsninger, der er specifikke for cloudmiljøer.
Modul 3: SOC-platformstyring
• SOC-udvikling og -styring: Udforsk metoder til udvikling og styring af SOC-platforme.
• Automatisering i SOC: Forstå, hvordan automatiserings- og orkestreringsværktøjer forbedrer SOC's effektivitet og responskapaciteter.
Modul 4: Aktivkontrol og -beskyttelse
• Segmentering og mikrosegmentering: Beskriv teknikker til aktivsegmentering, netværkssegregering og mikrosegmentering.
• Zero Trust-sikkerhed: Forklar zero trust-principperne og hvordan de anvendes til aktivbeskyttelse og netværkssikkerhed.
Modul 5: Hændelsesundersøgelse og kernesikkerhedsteknologier
• Værktøjer til undersøgelse af hændelser: Lær at bruge SIEM og SOAR til effektiv undersøgelse og håndtering af hændelser.
• Kernesikkerhedsteknologiplatforme: Forstå forskellige sikkerhedsteknologier til overvågning, undersøgelse og respons.
Modul 6: Trusselsdetektion og -analyse
• Strategier til trusselsdetektering: Analyser tilgange og strategier til trusselsdetektering under overvågning og reaktion.
• Indikatorer for kompromis og angreb: Identificer og fortolk IOC'er og IOA'er.
• Angrebsanalyse og unormal adfærd: Fortolk angrebssekvenser og analyser unormal bruger- og enhedsadfærd (UEBA).
Andre populære kurser
CompTIA: SecurityX
- Varighed: 5 dage
- Sprog: Engelsk
- Niveau: Avanceret
- Eksamen: CAS-005
Certificering for cyberrisiko i ledende stillinger (ECRC)
- Varighed: 2 dage
- Sprog: Engelsk
- Niveau: Avanceret
- Eksamen: ECRC
Mestring af kommunikation og præsentationsteori...
- Varighed: 5 dage
- Sprog: Danske
- Niveau: Mellem
- Eksamen: MCPT
