Kursoppsummering
En kombinasjon av forelesningsinnhold og laboratoriearbeid hjelper deltakerne med å oppnå følgende:
• Diskuter den nåværende sikkerhetstilstanden
• Forklar modenhetsnivåene for sikkerhetsoperasjoner
• Beskriv komponenter og konfigurasjon for sikkerhetshendelsesrespons
• Demonstrer den grunnleggende livssyklusen for respons på sikkerhetshendelser
• Identifiser arbeidsflytbaserte responser på sikkerhetshendelser
• Konfigurer verktøy for sårbarhetsvurdering og håndteringsrespons
• Utforsk ServiceNow-trusselintelligens-applikasjonen
• Bruk trusselkilder og utforsk angrepsmoduser og -metoder
• Definer observerbare verdier, kompromissindikatorer (IOC) og IoC-oppslag
• Diskuter felles funksjonalitet for sikkerhetsoperasjoner
• Bruk integrasjoner for sikkerhetsoperasjoner
• Demonstrer hvordan du viser og analyserer sikkerhetsoperasjonsdata
Modul 1: Oversikt over sikkerhetsoperasjoner
• Nåværende sikkerhetsstatus og modenhetsnivåer for sikkerhetsoperasjoner
• Introduksjon av ServiceNow Security Operations
• Viktige konsepter for plattform- og sikkerhetsadministrasjon
• Brukeradministrasjon for sikkerhetsoperasjoner
• Felles funksjonalitet for sikkerhetsoperasjoner
• Felles funksjonalitet for sikkerhetsoperasjoner
• E-postparser
Modul 2: Respons på sårbarheter
• Oversikt over sårbarhetsrespons
• Utforsk applikasjonen for sårbarhetsrespons
• Klassifisering og tildeling av sårbarheter
• Utforsk sårbare elementer og sårbarhetsgrupper
• Sårbarhetshåndtering
• Sårbarhetsgrupper (for gruppering av sårbare elementer)
• Konfigurasjonssamsvar
• Utbedring av sårbarheter
Modul 3: Respons på sikkerhetshendelser
• Oversikt over respons på sikkerhetshendelser
• Komponenter og konfigurasjon for respons på sikkerhetshendelser
• Konfigurasjon av respons på sikkerhetshendelser
• Grunnleggende livssyklus for respons på sikkerhetshendelser
• Opprette sikkerhetshendelser
• Arbeidsflytbaserte responser på sikkerhetshendelser
Modul 4 Trusselinformasjon
• Definisjon av trusselinformasjon
• Terminologi for trusselinformasjon
• Verktøysett for trusselinformasjon
• Gjennomgå og oppdater en eksisterende angrepsmodus eller -metode
• Arbeide med oppslag av kompromissindikatorer (IOC)
• Automatiserte oppslag i sikkerhetshendelser
• Pålitelige sikkerhetskretser
Modul 5: Integrasjoner av sikkerhetsoperasjoner
• Arbeid med sikkerhetsoperasjoner
• Navigering av integrasjoner for sikkerhetsoperasjoner
Modul 6: Datavisualisering
• Forstå overvåking og rapportering av sikkerhetsoperasjoner
Andre populære kurs
Sertifisering for cyberrisiko for ledere (ECRC)
- Varighet: 2 dager
- Språk: Engelsk
- Nivå: Mellom
- Eksamen: ECRC
Mestring av kommunikasjon og presentasjonsteknikk...
- Varighet: 4 dager
- Språk: Dansk
- Nivå: Mellom
- Eksamen: MCPT
Neste generasjons mindfulness
- Varighet: 1 dager
- Språk: Engelsk
- Nivå: Fundament
- Eksamen: NGM