Wenn Sie ein Cybersecurity-Analyst auf Associate-Level sind und in Security Operation Centern arbeiten, wird Ihnen dieser Kurs helfen, die Vorfallsanalyse in einem bedrohungszentrierten SOC zu verstehen. Am Ende des Kurses werden Sie in der Lage sein:
-Anwendung des klassischen Kill-Chain-Modells zur Analyse von Netzwerksicherheitsvorfällen -Beschreiben Sie die Aufklärungsphase des klassischen Kill-Chain-Modells -Beschreiben Sie die Bewaffnungsphase des klassischen Kill-Chain-Modells -Beschreiben Sie die Auslieferungsphase des klassischen Kill-Chain-Modells -Beschreiben Sie die Ausnutzungsphase des klassischen Kill-Chain-Modells -Beschreiben Sie die Installationsphase des klassischen Kill-Chain-Modus l- Beschreiben Sie die Befehls- undbeschreiben Sie die Befehls- und Kontrollphase des klassischen Kill-Chain-Modells - Beschreiben Sie die Zielphase des klassischen Kill-Chain-Modells - Beschreiben Sie, wie das Kill-Chain-Modell angewendet werden kann, um Ransomware zu erkennen und zu verhindern - Beschreiben Sie die Anwendung des Diamantenmodells für die Analyse von Netzwerksicherheitsvorfällen - Beschreiben Sie die Anwendung des Diamantenmodells für die Analyse von Netzwerksicherheitsvorfällen unter Verwendung einer Bedrohungsanalyseplattform, beschreiben Sie das MITRE ATTACK-Framework und seine Anwendung - Gehen Sie das klassische Kill-Chain-Modell durch und nutzen Sie die verschiedenen Tool-Funktionen der Security Onion Linux-Distribution - Verstehen Sie die Kill-Chain und das Diamantmodell für die Untersuchung von Vorfällen und die Verwendung von Exploit-Kits durch Bedrohungsakteure. Um diesen Kurs erfolgreich zu absolvieren, sollten Sie über die folgenden Kenntnisse verfügen: 1. Fertigkeiten und Kenntnisse, die denen des Kurses Implementing and Administering Cisco Solutions (CCNA) v1.0 entsprechen 2. Vertrautheit mit Ethernet und TCP/IP-Netzwerken 3. Arbeitskenntnisse der Betriebssysteme Windows und Linux 4. Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten.