دوره SOC Tier2 – Security Operation Control
تحلیلگران سطح 1 معمولاً تحلیلگران کم تجربه هستند و وظیفه اصلی آنها نظارت بر گزارش رویدادها برای فعالیت های مشکوک است. اما در سطح پیشرفته خیلی ریزبینانه به رویدادها توجه میکنند. کارشناسان سطح 1 وقتی احساس میکنند چیزی نیاز به تحلیل بیشتری دارد آن را به tier2 میرسانند که tier2نگاه ریزبیانه تر و تحلیلی دقیقتر و عمیق تر انجام دهند

SOC Tier2 – Security Operation Control
- (135 ساعت)
- پیش نیاز:
معرفی این دوره
تحلیلگران سطح 1 معمولاً تحلیلگران کم تجربه هستند و وظیفه اصلی آنها نظارت بر گزارش رویدادها برای فعالیت های مشکوک است. اما در سطح پیشرفته خیلی ریزبینانه به رویدادها توجه میکنند. کارشناسان سطح 1 وقتی احساس میکنند چیزی نیاز به تحلیل بیشتری دارد آن را به tier2 میرسانند که tier2نگاه ریزبیانه تر و تحلیلی دقیقتر و عمیق تر انجام دهند. یک مرکز SOC نه تنها باید تهدیدات را شناسایی کرده، بلکه باید آنها را تجزیه و تحلیل کند، در مورد هرگونه آسیبپذیری کشف شده گزارش دهد.پکیج SOC Tier 2 شامل دوره های زیر میشود:
- Sans 511
- Sans 503
- Sans 555
بیشتر
سرفصل های این دوره
SEC511: Continuous Monitoring and Security Operations
- SECTION 1: Current State Assessment, SOCs
- and Security Architecture
- SECTION 2: Network Security Architecture
- SECTION 3: Network Security Monitoring
- SECTION 4: Endpoint Security Architecture
- SECTION 5: Automation and Continuous
- Security Monitoring
- SECTION 6: Capstone: Design, Detect, Defend
SANS SEC555: SIEM with Tactical Analytics
- SECTION 1: SIEM Architecture
- SECTION 2: Service Profiling with SIEM
- SECTION 3: Advanced Endpoint Analytics
- SECTION 4: Baselining and User Behavior Monitoring
- SECTION 5: Tactical SIEM Detection and Post-Mortem Analysis
- SECTION 6: Capstone: Design, Detect, Defend
SANS SEC503: Network Monitoring and Threat Detection In-Depth
- SECTION 1: Network Monitoring and Analysis: Part I
- SECTION 2: Network Monitoring and Analysis: Part II
- SECTION 3: Signature-Based Threat
- Detection and Response
- SECTION 4: Building Zero-Day Threat
- Detection Systems
- SECTION 5: Large-Scale Threat Detection, Forensics, and Analytics
- SECTION 6: Advanced Network Monitoring and Threat
- Detection Capstone
بیشتر
مخاطبین این دوره
- علاقمندان به حوزه امنیت سایبری
- کارشناسان حوزه IT
آنچه در این دوره خواهید آموخت
· پس از این دوره وارد بازار کار شده و حوادت سایبری را ارزیابی میکنند
بیشتر
درخواست مشاوره رایگان یا رزرو دوره
"*" indicates required fields
0
0
رای ها
امتیازدهی به این محتوا
اشتراک در
وارد شدن
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها