Kurssin yhteenveto
Tämän kurssin suoritettuasi pystyt:
• Kuvaile ja toteuta Ciscon suosittelema strukturoitu suunnittelumenetelmä
• Kuvailla ja toteuttaa alan standardeja, muutoksia, sertifiointeja ja kommenttipyyntöjä (RFC)
• Kuvaile ja toteuta Ciscon parannetut langattomat ominaisuudet
• Kuvaile ja toteuta langattoman suunnittelun prosessi
• Kuvaile ja toteuta tiettyjä vertikaalisia suunnitelmia
• Kuvaile ja toteuta työmaakartoitusprosessit
• Kuvaile ja toteuta verkoston validointiprosesseja
Moduuli 1: SOC:n toiminta ja vastuut
• SOC-palvelun kattavuustyypit: Tutustu erilaisiin SOC-palvelumalleihin, mukaan lukien valvonta, havaitseminen ja reagointi.
• Operatiiviset vastuut: Ymmärrä SOC:n roolit ja tehtävät, mukaan lukien tapausten käsittely, rikostutkinta ja uhkatiedustelu.
Moduuli 2: Pilvipalveluiden tietoturvatoiminnot
• Pilvipalveluiden tietoturvanäkökohdat: Vertaile tietoturvatoimintoja eri pilvialustoilla (julkinen, yksityinen, hybridi).
• Pilvialustan haasteet: Keskustele ainutlaatuisista pilviympäristöille ominaisista tietoturvahaasteista ja ratkaisuista.
Moduuli 3: SOC-alustan hallinta
• SOC-alustojen kehittäminen ja hallinta: Tutki SOC-alustojen kehittämisen ja hallinnan menetelmiä.
• Automaatio SOC:ssa: Ymmärrä, miten automaatio- ja orkestrointityökalut parantavat SOC:n tehokkuutta ja reagointikykyä.
Moduuli 4: Omaisuuden hallinta ja suojaus
• Segmentointi ja mikrosegmentointi: Kuvaile omaisuuserien segmentoinnin, verkostoerottelun ja mikrosegmentoinnin tekniikoita.
• Zero Trust Security: Selitä nollaluottamusperiaatteet ja miten ne soveltuvat omaisuuden suojaamiseen ja verkon turvallisuuteen.
Moduuli 5: Tapahtumien tutkinta ja keskeiset tietoturvateknologiat
• Tapahtumatutkintatyökalut: Opi käyttämään SIEM:iä ja SOAR:ia tehokkaaseen tapahtumatutkintaan ja -hallintaan.
• Keskeiset tietoturvateknologia-alustat: Ymmärrä erilaisia tietoturvateknologioita valvontaa, tutkintaa ja reagointia varten.
Moduuli 6: Uhkien havaitseminen ja analysointi
• Uhkien havaitsemisstrategiat: Analysoi uhkien havaitsemismenetelmiä ja -strategioita seurannan ja reagoinnin aikana.
• Kompromisseihin ja hyökkäyksiin viittaavat indikaattorit: Tunnista ja tulkitse IOC- ja IOA-riskit.
• Hyökkäysanalyysi ja poikkeava käyttäytyminen: Tulkitse hyökkäyssarjoja ja analysoi poikkeavaa käyttäjien ja yhteisöjen käyttäytymistä (UEBA).
Muita suosittuja kursseja
CompTIA: SecurityX
- Kesto: 5 päivää
- Kieli: Englanti
- Taso: Lisää
- Koe: CAS-005
Johdon kyberriskien sertifiointi (ECRC)
- Kesto: 2 päivää
- Kieli: Englanti
- Taso: Lisää
- Koe: ECRC
Viestintä- ja esitystekniikan hallitseminen...
- Kesto: 5 päivää
- Kieli: Tanskan kieli
- Taso: väli-
- Koe: MCPT
