Wenn Sie ein Associate-Level-Cybersicherheitsanalyst sind, der in Security Operation Centern arbeitet, wird Ihnen dieser Kurs helfen, die Datentypenkategorien im Zusammenhang mit der Netzwerksicherheitsanalyse zu erkunden.
Am Ende des Kurses werden Sie in der Lage sein: - die Daten zu erklären, die für die Analyse der Netzwerksicherheit zur Verfügung stehen - die verschiedenen Datentypen zu beschreiben, die bei der Überwachung der Netzwerksicherheit verwendet werden - den Einsatz und die Verwendung von SIEMs zu beschreiben, um Alarme zu sammeln, zu sortieren, zu verarbeiten, zu priorisieren, zu speichern und zu melden - die Funktionen von SOAR-Plattformen und die Merkmale von Cisco SecureX zu beschreiben - das Open-Source-Sicherheitsüberwachungs-Tool Security Onion zu beschreiben - zu erklären, wie Packet-Capture-Daten im PCAP-Format gespeichert werden und welche Speicheranforderungen für eine vollständige Packet-Capture erforderlich sind. - Beschreiben Sie die Verwendung von Packet Capture und die Vorteile bei der Untersuchung von Sicherheitsvorfällen - Beschreiben Sie Packet Captures mit Tools wie Tcpdump - Beschreiben Sie den Inhalt von Sitzungsdaten und geben Sie ein Beispiel für Sitzungsdaten - Beschreiben Sie den Inhalt von Transaktionsdaten und geben Sie ein Beispiel für Transaktionsdaten z - Beschreiben Sie den Inhalt von Alarmdaten und geben Sie ein Beispiel für Alarmdaten - Beschreiben Sie andere Arten von NSM-Daten (extrahierte Inhalte, statistische Daten beschreiben Sie andere Arten von NSM-Daten (extrahierte Inhalte, statistische Daten und Metadaten) - Erläutern Sie die Notwendigkeit, NSM-Daten zu korrelieren, und geben Sie ein Beispiel - Beschreiben Sie die CIA-Trias der Informationssicherheit - Verstehen Sie PII in Bezug auf die Informationssicherheit - Beschreiben Sie die Compliance-Vorschriften und ihre Auswirkungen auf ein Unternehmen - Beschreiben Sie geistiges Eigentum und die Bedeutung seines Schutzes - Verwenden Sie die verschiedenen Tool-Funktionen der Security Onion Linux-Distribution Um diesen Kurs erfolgreich zu absolvieren, sollten Sie über den folgenden Hintergrund verfügen: 1. Fertigkeiten und Kenntnisse, die denen des Kurses Implementing and Administering Cisco Solutions (CCNA) v1.0 entsprechen 2. Vertrautheit mit Ethernet und TCP/IP-Netzwerken 3. Arbeitskenntnisse der Betriebssysteme Windows und Linux 4. Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten.