Kurszusammenfassung
Nach dem Besuch dieses Kurses können Sie:
• Beschreiben und implementieren Sie eine von Cisco empfohlene strukturierte Designmethodik
• Beschreiben und implementieren Sie Industriestandards, Änderungen, Zertifizierungen und Requests For Comments (RFCs)
• Beschreiben und implementieren Sie die erweiterten Wireless-Funktionen von Cisco
• Beschreiben und implementieren Sie den Wireless-Designprozess
• Beschreiben und implementieren Sie spezifische vertikale Designs
• Beschreiben und Implementieren von Site-Survey-Prozessen
• Beschreiben und implementieren Sie Netzwerkvalidierungsprozesse
Modul 1: SOC-Operationen und -Verantwortlichkeiten
• Arten der SOC-Service-Abdeckung: Erfahren Sie mehr über verschiedene SOC-Servicemodelle, einschließlich Überwachung, Erkennung und Reaktion.
• Operative Verantwortlichkeiten: Verstehen Sie die Rollen und Pflichten innerhalb eines SOC, einschließlich Vorfallbehandlung, Forensik und Bedrohungsinformationen.
Modul 2: Cloud-Sicherheitsoperationen
• Überlegungen zur Cloud-Sicherheit: Vergleichen Sie Sicherheitsvorgänge auf verschiedenen Cloud-Plattformen (öffentlich, privat, hybrid).
• Herausforderungen der Cloud-Plattform: Besprechen Sie einzigartige Sicherheitsherausforderungen und -lösungen, die speziell für Cloud-Umgebungen gelten.
Modul 3: SOC-Plattformmanagement
• SOC-Entwicklung und -Management: Erkunden Sie Methoden zur Entwicklung und Verwaltung von SOC-Plattformen.
• Automatisierung im SOC: Verstehen Sie, wie Automatisierungs- und Orchestrierungstools die Effizienz und Reaktionsfähigkeit des SOC verbessern.
Modul 4: Kontrolle und Schutz von Vermögenswerten
• Segmentierung und Mikrosegmentierung: Beschreiben Sie Techniken zur Asset-Segmentierung, Netzwerktrennung und Mikrosegmentierung.
• Zero Trust Security: Erläutern Sie die Zero Trust-Prinzipien und wie sie auf den Schutz von Vermögenswerten und die Netzwerksicherheit angewendet werden.
Modul 5: Vorfalluntersuchung und zentrale Sicherheitstechnologien
• Tools zur Vorfalluntersuchung: Lernen Sie, SIEM und SOAR für eine effektive Vorfalluntersuchung und -verwaltung zu verwenden.
• Kernplattformen für Sicherheitstechnologien: Verstehen Sie verschiedene Sicherheitstechnologien für Überwachung, Untersuchung und Reaktion.
Modul 6: Bedrohungserkennung und -analyse
• Strategien zur Bedrohungserkennung: Analysieren Sie Ansätze und Strategien zur Bedrohungserkennung während der Überwachung und Reaktion.
• Indikatoren für Kompromittierung und Angriffe: Identifizieren und interpretieren Sie IOCs und IOAs.
• Angriffsanalyse und anomales Verhalten: Interpretieren Sie Angriffssequenzen und analysieren Sie anomales Benutzer- und Entitätsverhalten (UEBA).
Andere beliebte Kurse
CompTIA: SecurityX
- Dauer: 5 Tage
- Sprache: Englisch
- Ebene: Erweitert
- Prüfung: CAS-005
Executive Cyber Risk-Zertifizierung (ECRC)
- Dauer: 2 Tage
- Sprache: Englisch
- Ebene: Erweitert
- Prüfung: ECRC
Kommunikations- und Präsentationstechniken meistern …
- Dauer: 5 Tage
- Sprache: Dänisch
- Ebene: Fortgeschrittener
- Prüfung: MCPT
