دوره SOC Tier2 – Security Operation Control

تحلیلگران سطح 1 معمولاً تحلیلگران کم تجربه هستند و وظیفه اصلی آنها نظارت بر گزارش رویدادها برای فعالیت های مشکوک است. اما در سطح پیشرفته خیلی ریزبینانه به رویدادها توجه میکنند. کارشناسان سطح 1 وقتی احساس می‌کنند چیزی نیاز به تحلیل بیشتری دارد آن را به tier2 میرسانند که  tier2نگاه ریزبیانه تر و تحلیلی دقیقتر و عمیق تر انجام دهند

تقویم برگزاری این دوره

کد کلاس 4340
حضوری
میرعماد
استاد علیرضا رحمانی
1402/10/06
- 1403/02/03
شنبه دوشنبه چهارشنبه
17:00 تا 20:00
۱۱,۹۰۰,۰۰۰ تومان
کد کلاس 7340
آنلاین
میرعماد
استاد علیرضا رحمانی
1402/10/06
- 1403/02/03
شنبه دوشنبه چهارشنبه
17:00 تا 20:00
۹,۵۲۰,۰۰۰ تومان

معرفی این دوره

تحلیلگران سطح 1 معمولاً تحلیلگران کم تجربه هستند و وظیفه اصلی آنها نظارت بر گزارش رویدادها برای فعالیت های مشکوک است. اما در سطح پیشرفته خیلی ریزبینانه به رویدادها توجه میکنند. کارشناسان سطح 1 وقتی احساس می‌کنند چیزی نیاز به تحلیل بیشتری دارد آن را به tier2 میرسانند که  tier2نگاه ریزبیانه تر و تحلیلی دقیقتر و عمیق تر انجام دهند. یک مرکز SOC نه تنها باید تهدیدات را شناسایی کرده، بلکه باید آنها را تجزیه و تحلیل کند، در مورد هرگونه آسیب‌پذیری کشف شده گزارش دهد.پکیج SOC Tier 2  شامل دوره های زیر میشود:

  • Sans 511
  • Sans 503
  • Sans 555
بیشتر

سرفصل های این دوره

SEC511: Continuous Monitoring and Security Operations

  • SECTION 1: Current State Assessment, SOCs
  • and Security Architecture
  • SECTION 2: Network Security Architecture
  • SECTION 3: Network Security Monitoring
  • SECTION 4: Endpoint Security Architecture
  • SECTION 5: Automation and Continuous
  • Security Monitoring
  • SECTION 6: Capstone: Design, Detect, Defend

 

SANS SEC555: SIEM with Tactical Analytics

  • SECTION 1: SIEM Architecture
  • SECTION 2: Service Profiling with SIEM
  • SECTION 3: Advanced Endpoint Analytics
  • SECTION 4: Baselining and User Behavior Monitoring
  • SECTION 5: Tactical SIEM Detection and Post-Mortem Analysis
  • SECTION 6: Capstone: Design, Detect, Defend

 

SANS SEC503: Network Monitoring and Threat Detection In-Depth

  • SECTION 1: Network Monitoring and Analysis: Part I
  • SECTION 2: Network Monitoring and Analysis: Part II
  • SECTION 3: Signature-Based Threat
  • Detection and Response
  • SECTION 4: Building Zero-Day Threat
  • Detection Systems
  • SECTION 5: Large-Scale Threat Detection, Forensics, and Analytics
  • SECTION 6: Advanced Network Monitoring and Threat
  • Detection Capstone
بیشتر

مخاطبین این دوره

  • علاقمندان به حوزه امنیت سایبری
  • کارشناسان حوزه IT

آنچه در این دوره خواهید آموخت

·       پس از این دوره وارد بازار کار شده و حوادت سایبری را ارزیابی میکنند
بیشتر

درخواست مشاوره رایگان یا رزرو دوره

"*" indicates required fields

دوره های مرتبط

SANS FOR508: Advanced Incident Response, Threat Hunting, and Digital Forensics

SANS SEC542: Web App Penetration Testing and Ethical Hacking

SANS SEC301+SEC401 Pack

Security+ & SSCP Pack

0 0 رای ها
امتیازدهی به این محتوا
اشتراک در
اطلاع از
guest
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
0
افکار شما را دوست داریم، لطفا نظر دهید.x