In-house, laboratorně intenzivní třídenní kurz Certified SOC Analyst (CSA) — první krok ke vstupu do bezpečnostního operačního centra (SOC). Program je zkonstruován pro současné i začínající analytiky Tier I a Tier II SOC, aby dosáhli odbornosti v provádění operací na základní a střední úrovni.
Pro koho je workshop určen
❏ SOC Analysts
❏ Cybersecurity Analyst
❏ Network Defense Analyst
❏ Network Defense Technician
❏ Network a Security Engineer
❏ Network a Security Administrator
❏ Kdokoli, kdo se chce stát SOC Analytikem
Proč in-house a na míru
Otevřený kurz pracuje s obecnými SIEM scénáři a use cases. V in-house realizaci lze cvičení na monitoring, alert triaging a incident response nasměrovat na skutečné SIEM řešení a procesy vaší organizace, takže si analytici rovnou vyzkouší detekci a reakci na hrozby na prostředí, ve kterém budou po kurzu skutečně pracovat.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Získat znalosti o procesu reakce na incidenty
❏ Získat trendy a poptávané technické dovednosti
❏ Plánovat, organizovat a provádět monitorování a analýzu hrozeb v podniku
❏ Naučit se řídit různé procesy SOC a spolupracovat s CSIRT v době potřeby
Praktické výstupy
❏ Holistický přístup k základním i pokročilým znalostem o tom, jak identifikovat a ověřit pokusy o vniknutí
❏ Schopnost používat řešení SIEM a prediktivní schopnosti využívající informace o hrozbách (threat intelligence)
❏ Trendy a technické dovednosti na vyžádání, získané prostřednictvím výuky od nejzkušenějších školitelů v oboru
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Den 1 · 08:00–10:30 — Incidents, Events, and Logging | Incident; Event; Log; typické zdroje logů; potřeba logování; požadavky na logování; typický formát logu. |
| Den 1 · 10:45–12:15 — Logging (pokračování) | Lokální logování; přístupy k logování; centralizované logování. |
| Den 1 · 13:15–14:45 — Detekce incidentů se SIEM | SIEM; security analytics; potřeba SIEM; typické schopnosti SIEM; architektura SIEM a jejích komponent; SIEM řešení. |
| Den 1 · 15:00–17:00 — SIEM (pokračování) | Nasazení SIEM; detekce incidentů se SIEM; příklady běžně používaných use cases napříč SIEM nasazeními; zvládání triáže a analýzy výstrah. |
| Den 2 · 09:00–10:30 — Security Operations and Management | SOC; bezpečnostní operace; bezpečnostní management; potřeba SOC. |
| Den 2 · 10:45–12:15 — SOC (pokračování) | Workflow SOC; schopnosti SOC; operace SOC. |
| Den 2 · 13:15–14:45 — Porozumění kybernetickým hrozbám, IoC a metodologii útoku | Kybernetické hrozby; záměr-motiv-cíl; taktiky-techniky-procedury; příležitost-zranitelnost-slabina. |
| Den 2 · 15:00–17:00 — Kybernetické hrozby (pokračování) | Útoky na úrovni sítě; útoky na úrovni hostitele; útoky na úrovni aplikace; hrozby v e-mailové bezpečnosti; porozumění IoC; porozumění metodologii útočníků. |
| Den 3 · 09:00–10:30 — Vylepšená detekce incidentů s Threat Intelligence | Porozumění CTI; proč SOC řízené threat intelligence. |
| Den 3 · 10:45–12:15 — Incident Response | Tým reakce na incidenty (IRT); kde IRT zapadá do organizace; spolupráce SOC a IRT; přehled procesu IR. |
| Den 3 · 13:15–14:45 — Incident Response (pokračování) | Příprava na reakci na incidenty; evidence a přidělení incidentu; triáž incidentu; notifikace; containment. |
| Den 3 · 15:00–17:00 — Incident Response (dokončení) | Sběr důkazů a forenzní analýza; eradikace; obnova; post-incidentní aktivity; reakce na síťové bezpečnostní incidenty. |
Doporučené předpoklady
❏ 1 rok pracovních zkušeností v doméně Network Admin / Security
❏ Uchazeč, který se nezúčastní oficiálního školení, musí poskytnout důkaz o zkušenostech potvrzený během procesu podávání žádosti
Detaily workshopu
❏ Formát: 3denní, in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)
❏ Délka bloku: 90 minut; celkem 24 vyučovacích hodin
❏ Občerstvení: ano
❏ Zkouška: ano — dostupná po absolvování školení CSA
❏ Formát zkoušky: 3 hodiny, 100 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes EC-Council Exam Portal
❏ Po úspěšném složení zkoušky získá kandidát certifikát CSA a členské oprávnění; od členů se očekává dodržování požadavků na recertifikaci prostřednictvím požadavků EC-Council na další vzdělávání
❏ Cvičení na SIEM monitoring, alert triaging a incident response lze nasměrovat na skutečné procesy vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Jaká certifikace se získává?
Certified SOC Analyst (CSA) od EC-Council, spolu s členským oprávněním po úspěšném složení zkoušky.
2. Jaký je formát zkoušky?
3 hodiny, 100 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes EC-Council Exam Portal.
3. Jaké zkušenosti účastníci potřebují?
1 rok pracovních zkušeností v doméně Network Admin / Security; uchazeči, kteří se nezúčastní oficiálního školení, musí tuto zkušenost prokázat během procesu podávání žádosti.
4. Pro koho je kurz určen?
Pro SOC analytiky, Cybersecurity analytiky, Network Defense analytiky a techniky, Network a Security inženýry a administrátory, a kohokoli, kdo se chce stát SOC analytikem.
5. Je to spíš teoretické, nebo praktické?
Laboratorně intenzivní program s holistickým přístupem — kombinuje základní i pokročilé znalosti s praktickým používáním SIEM řešení a threat intelligence.
6. Jak dlouho kurz trvá?
3 dny, celkem 24 vyučovacích hodin.
7. Jaká témata jsou zahrnuta?
Incidenty, události a logování; detekce incidentů se SIEM; Security Operations and Management; kybernetické hrozby, IoC a metodologie útoku; threat intelligence; a kompletní proces Incident Response.
8. Co je SIEM a proč je pro SOC analytika důležitý?
Security Information and Event Management — řešení pro detekci incidentů, jehož architekturu, nasazení a typické use cases kurz podrobně probírá.
9. Jak spolu spolupracují SOC a IRT?
Kurz vysvětluje, kde tým reakce na incidenty (IRT) zapadá do organizace a jak spolupracuje se SOC během celého procesu Incident Response.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/hacking/certified-soc-analyst