Certified SOC Analyst (CSA)

Kurz na míru

Základní info

Certified SOC Analyst (CSA)

In-House Workshop na míru

In-house, laboratorně intenzivní třídenní kurz Certified SOC Analyst (CSA) — první krok ke vstupu do bezpečnostního operačního centra (SOC). Program je zkonstruován pro současné i začínající analytiky Tier I a Tier II SOC, aby dosáhli odbornosti v provádění operací na základní a střední úrovni.

Pro koho je workshop určen

  SOC Analysts

  Cybersecurity Analyst

  Network Defense Analyst

  Network Defense Technician

  Network a Security Engineer

  Network a Security Administrator

  Kdokoli, kdo se chce stát SOC Analytikem

Proč in-house a na míru

Otevřený kurz pracuje s obecnými SIEM scénáři a use cases. V in-house realizaci lze cvičení na monitoring, alert triaging a incident response nasměrovat na skutečné SIEM řešení a procesy vaší organizace, takže si analytici rovnou vyzkouší detekci a reakci na hrozby na prostředí, ve kterém budou po kurzu skutečně pracovat.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Získat znalosti o procesu reakce na incidenty

  Získat trendy a poptávané technické dovednosti

  Plánovat, organizovat a provádět monitorování a analýzu hrozeb v podniku

  Naučit se řídit různé procesy SOC a spolupracovat s CSIRT v době potřeby

Praktické výstupy

  Holistický přístup k základním i pokročilým znalostem o tom, jak identifikovat a ověřit pokusy o vniknutí

  Schopnost používat řešení SIEM a prediktivní schopnosti využívající informace o hrozbách (threat intelligence)

  Trendy a technické dovednosti na vyžádání, získané prostřednictvím výuky od nejzkušenějších školitelů v oboru

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Den 1 · 08:00–10:30 — Incidents, Events, and Logging

Incident; Event; Log; typické zdroje logů; potřeba logování; požadavky na logování; typický formát logu.

Den 1 · 10:45–12:15 — Logging (pokračování)

Lokální logování; přístupy k logování; centralizované logování.

Den 1 · 13:15–14:45 — Detekce incidentů se SIEM

SIEM; security analytics; potřeba SIEM; typické schopnosti SIEM; architektura SIEM a jejích komponent; SIEM řešení.

Den 1 · 15:00–17:00 — SIEM (pokračování)

Nasazení SIEM; detekce incidentů se SIEM; příklady běžně používaných use cases napříč SIEM nasazeními; zvládání triáže a analýzy výstrah.

Den 2 · 09:00–10:30 — Security Operations and Management

SOC; bezpečnostní operace; bezpečnostní management; potřeba SOC.

Den 2 · 10:45–12:15 — SOC (pokračování)

Workflow SOC; schopnosti SOC; operace SOC.

Den 2 · 13:15–14:45 — Porozumění kybernetickým hrozbám, IoC a metodologii útoku

Kybernetické hrozby; záměr-motiv-cíl; taktiky-techniky-procedury; příležitost-zranitelnost-slabina.

Den 2 · 15:00–17:00 — Kybernetické hrozby (pokračování)

Útoky na úrovni sítě; útoky na úrovni hostitele; útoky na úrovni aplikace; hrozby v e-mailové bezpečnosti; porozumění IoC; porozumění metodologii útočníků.

Den 3 · 09:00–10:30 — Vylepšená detekce incidentů s Threat Intelligence

Porozumění CTI; proč SOC řízené threat intelligence.

Den 3 · 10:45–12:15 — Incident Response

Tým reakce na incidenty (IRT); kde IRT zapadá do organizace; spolupráce SOC a IRT; přehled procesu IR.

Den 3 · 13:15–14:45 — Incident Response (pokračování)

Příprava na reakci na incidenty; evidence a přidělení incidentu; triáž incidentu; notifikace; containment.

Den 3 · 15:00–17:00 — Incident Response (dokončení)

Sběr důkazů a forenzní analýza; eradikace; obnova; post-incidentní aktivity; reakce na síťové bezpečnostní incidenty.

 

Doporučené předpoklady

  1 rok pracovních zkušeností v doméně Network Admin / Security

  Uchazeč, který se nezúčastní oficiálního školení, musí poskytnout důkaz o zkušenostech potvrzený během procesu podávání žádosti

Detaily workshopu

  Formát: 3denní, in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)

  Délka bloku: 90 minut; celkem 24 vyučovacích hodin

  Občerstvení: ano

  Zkouška: ano — dostupná po absolvování školení CSA

  Formát zkoušky: 3 hodiny, 100 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes EC-Council Exam Portal

  Po úspěšném složení zkoušky získá kandidát certifikát CSA a členské oprávnění; od členů se očekává dodržování požadavků na recertifikaci prostřednictvím požadavků EC-Council na další vzdělávání

  Cvičení na SIEM monitoring, alert triaging a incident response lze nasměrovat na skutečné procesy vaší organizace

Profil konzultanta / lektora

Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.

Časté dotazy

1. Jaká certifikace se získává?

Certified SOC Analyst (CSA) od EC-Council, spolu s členským oprávněním po úspěšném složení zkoušky.

2. Jaký je formát zkoušky?

3 hodiny, 100 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes EC-Council Exam Portal.

3. Jaké zkušenosti účastníci potřebují?

1 rok pracovních zkušeností v doméně Network Admin / Security; uchazeči, kteří se nezúčastní oficiálního školení, musí tuto zkušenost prokázat během procesu podávání žádosti.

4. Pro koho je kurz určen?

Pro SOC analytiky, Cybersecurity analytiky, Network Defense analytiky a techniky, Network a Security inženýry a administrátory, a kohokoli, kdo se chce stát SOC analytikem.

5. Je to spíš teoretické, nebo praktické?

Laboratorně intenzivní program s holistickým přístupem — kombinuje základní i pokročilé znalosti s praktickým používáním SIEM řešení a threat intelligence.

6. Jak dlouho kurz trvá?

3 dny, celkem 24 vyučovacích hodin.

7. Jaká témata jsou zahrnuta?

Incidenty, události a logování; detekce incidentů se SIEM; Security Operations and Management; kybernetické hrozby, IoC a metodologie útoku; threat intelligence; a kompletní proces Incident Response.

8. Co je SIEM a proč je pro SOC analytika důležitý?

Security Information and Event Management — řešení pro detekci incidentů, jehož architekturu, nasazení a typické use cases kurz podrobně probírá.

9. Jak spolu spolupracují SOC a IRT?

Kurz vysvětluje, kde tým reakce na incidenty (IRT) zapadá do organizace a jak spolupracuje se SOC během celého procesu Incident Response.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/hacking/certified-soc-analyst

Certified SOC Analyst (CSA)

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je osm a sedm ? Součet zapište číslicemi.