Pasniedzējs

Panagiotis Tsanakas
Lead Instructor
Valoda
English, Ελληνικά
Subtitles: English
Mācību mērķi
- Identificēt SOC darbplūsmu un kiberdrošības orķestrēšanas galvenās sastāvdaļas.
- Analizēt incidentu reaģēšanas procesus, lai atklātu sašaurinājumus un automatizācijas iespējas.
- Projektēt vienkāršus playbook scenārijus, izmantojot trigerus, nosacījumus, darbības, rezultātus un apstiprināšanas posmus.
- Kartēt drošības datu laukus kopīgā incidentu veidnē darbplūsmas izpildei.
- Izskaidrot, kā API, webhook un connector risinājumi atbalsta rīku integrāciju SOAR vidēs.
- Novērtēt, kurus darbplūsmas soļus var automatizēt un kuriem nepieciešams cilvēka apstiprinājums.
- Noteikt uzraudzības punktus un pamata rādītājus darbplūsmas efektivitātes novērtēšanai.
Priekšnosacījumi
- Kiberdrošības jēdzienu pamatzināšanas.
- IT sistēmu un tīklu pamatizpratne.
- Iepazīšanās ar incidentu reaģēšanu vai drošības operācijām ir ieteicama, bet nav obligāta.
Apskatītās tēmas
FundamentalsThreat Intelligence
Moduļi
Iegūstiet sertifikātu
Šim kursam ir pieejams pabeigšanas sertifikāts. Lai iegūtu vairāk informācijas, sazinieties tieši ar kursa nodrošinātāju.

Veidojiet savas zināšanas
Šis kurss ir daļa no šādiem mācību ceļiem: Cyber Incident Responder, Cybersecurity Implementer
Kiberdrošības prasmes neveidojas vienā nodarbībā. Strukturēta mācību ceļa ievērošana palīdz Jums attīstīt pilnīgu un saskanīgu prasmju kopumu: soli pa solim, savā tempā.

Nezināt, ar ko sākt?
Uzziniet, kā darbojas Cycerone portāls, kā ir organizēti kursi un mācību ceļi, un kā atrast apmācību iespējas, kas vislabāk atbilst Jūsu vajadzībām.

