Kursoppsummering
Etter å ha tatt dette kurset, vil du kunne:
• Beskrive og implementere en Cisco-anbefalt strukturert designmetodikk
• Beskrive og implementere bransjestandarder, endringer, sertifiseringer og forespørsler om kommentarer (RFC-er)
• Beskrive og implementere forbedrede trådløse funksjoner fra Cisco
• Beskrive og implementere den trådløse designprosessen
• Beskrive og implementere spesifikke vertikale design
• Beskrive og implementere prosesser for undersøkelse av stedet
• Beskrive og implementere nettverksvalideringsprosesser
Modul 1: SOC-operasjoner og -ansvar
• Typer SOC-tjenestedekning: Lær om ulike SOC-tjenestemodeller, inkludert overvåking, deteksjon og respons.
• Operasjonelt ansvar: Forstå rollene og pliktene innenfor en SOC, inkludert hendelseshåndtering, etterforskning og trusselinformasjon.
Modul 2: Drift av skysikkerhet
• Hensyn til skysikkerhet: Sammenlign sikkerhetsoperasjoner på tvers av ulike skyplattformer (offentlig, privat, hybrid).
• Utfordringer med skyplattformer: Diskuter unike sikkerhetsutfordringer og løsninger spesifikke for skymiljøer.
Modul 3: SOC-plattformadministrasjon
• SOC-utvikling og -administrasjon: Utforsk metoder for utvikling og administrasjon av SOC-plattformer.
• Automatisering i SOC: Forstå hvordan automatiserings- og orkestreringsverktøy forbedrer SOC-effektivitet og responsmuligheter.
Modul 4: Kontroll og beskyttelse av eiendeler
• Segmentering og mikrosegmentering: Beskriv teknikker for aktivasegmentering, nettverkssegregering og mikrosegmentering.
• Nulltillitssikkerhet: Forklar nulltillitsprinsipper og hvordan de gjelder for beskyttelse av eiendeler og nettverkssikkerhet.
Modul 5: Hendelsesundersøkelse og sentrale sikkerhetsteknologier
• Verktøy for hendelsesgranskning: Lær å bruke SIEM og SOAR for effektiv hendelsesgranskning og -håndtering.
• Kjerneplattformer for sikkerhetsteknologi: Forstå ulike sikkerhetsteknologier for overvåking, etterforskning og respons.
Modul 6: Trusseldeteksjon og -analyse
• Strategier for trusseldeteksjon: Analyser tilnærminger og strategier for trusseldeteksjon under overvåking og respons.
• Indikatorer for kompromiss og angrep: Identifiser og tolk IOC-er og IOA-er.
• Angrepsanalyse og avvikende oppførsel: Tolke angrepssekvenser og analysere avvikende bruker- og enhetsatferd (UEBA).
Andre populære kurs
CompTIA: SecurityX
- Varighet: 5 dager
- Språk: Engelsk
- Nivå: Avansert
- Eksamen: CAS-005
Sertifisering for cyberrisiko for ledere (ECRC)
- Varighet: 2 dager
- Språk: Engelsk
- Nivå: Avansert
- Eksamen: ECRC
Mestring av kommunikasjon og presentasjonsteknikk...
- Varighet: 5 dager
- Språk: Dansk
- Nivå: Mellom
- Eksamen: MCPT
