Kursöversikt
Efter att ha gått den här kursen kommer du att kunna:
• Beskriva och implementera en Cisco-rekommenderad strukturerad designmetodik
• Beskriva och implementera branschstandarder, ändringar, certifieringar och begäranden om kommentarer (RFC)
• Beskriva och implementera Ciscos förbättrade trådlösa funktioner
• Beskriva och implementera den trådlösa designprocessen
• Beskriva och implementera specifika vertikala designer
• Beskriva och implementera processer för platsundersökningar
• Beskriva och implementera nätverksvalideringsprocesser
Modul 1: SOC-verksamhet och ansvar
• Typer av SOC-tjänsteomfattning: Lär dig mer om olika SOC-tjänstemodeller, inklusive övervakning, detektering och respons.
• Operativa ansvarsområden: Förstå roller och uppgifter inom en SOC, inklusive incidenthantering, forensisk undersökning och hotinformation.
Modul 2: Molnsäkerhetsoperationer
• Att tänka på gällande molnsäkerhet: Jämför säkerhetsåtgärder på olika molnplattformar (offentliga, privata, hybrida).
• Utmaningar med molnplattformar: Diskutera unika säkerhetsutmaningar och lösningar specifika för molnmiljöer.
Modul 3: SOC-plattformshantering
• SOC-utveckling och -hantering: Utforska metoder för att utveckla och hantera SOC-plattformar.
• Automatisering i SOC: Förstå hur automatiserings- och orkestreringsverktyg förbättrar SOC:s effektivitet och responskapacitet.
Modul 4: Tillgångskontroller och skydd
• Segmentering och mikrosegmentering: Beskriv tekniker för tillgångssegmentering, nätverkssegregering och mikrosegmentering.
• Nollförtroendesäkerhet: Förklara nollförtroendeprinciper och hur de tillämpas på tillgångsskydd och nätverkssäkerhet.
Modul 5: Incidentutredning och kärnsäkerhetstekniker
• Verktyg för incidentutredning: Lär dig använda SIEM och SOAR för effektiv incidentutredning och hantering.
• Kärnplattformar för säkerhetsteknik: Förstå olika säkerhetstekniker för övervakning, utredning och respons.
Modul 6: Hotdetektering och analys
• Strategier för hotdetektering: Analysera metoder och strategier för hotdetektering under övervakning och respons.
• Indikatorer på kompromiss och attack: Identifiera och tolka IOC:er och IOA:er.
• Attackanalys och avvikande beteende: Tolka attacksekvenser och analysera avvikande användar- och enhetsbeteende (UEBA).
Andra populära kurser
CompTIA: SecurityX
- Varaktighet: 5 dagar
- språk: Engelska
- Nivå: Advanced Open water
- Examen: CAS-005
Certifiering för cyberrisker för chefer (ECRC)
- Varaktighet: 2 dagar
- språk: Engelska
- Nivå: Advanced Open water
- Examen: ECRC
Bemästra kommunikation och presentationsteknik...
- Varaktighet: 5 dagar
- språk: danska
- Nivå: Mellanliggande
- Examen: MCPT
