Si vous êtes un analyste de cybersécurité de niveau associé qui travaille dans des centres d'opérations de sécurité, ce cours vous aidera à explorer les catégories de types de données dans le contexte de l'analyse de la sécurité du réseau.
A la fin du cours, vous serez capable de : - Expliquer les données disponibles pour l'analyse de la sécurité du réseau - Décrire les différents types de données utilisées dans la surveillance de la sécurité du réseau - Décrire le déploiement et l'utilisation des SIEM pour collecter, trier, traiter, prioriser, stocker et rapporter les alarmes - Décrire les fonctions des plateformes SOAR et les caractéristiques de Cisco SecureX - Décrire l'outil de surveillance de la sécurité Open Source Security Onion - Expliquer comment les données de capture de paquets sont stockées dans le format PCAP et les exigences de stockage pour une capture de paquets complète. - Décrire l'utilisation et les avantages de la capture de paquets pour enquêter sur les incidents de sécurité - Décrire les captures de paquets à l'aide d'outils tels que Tcpdump - Décrire le contenu des données de session et fournir un exemple de données de session - Décrire le contenu des données de transaction et fournir un exemple de données de transaction z - Décrire le contenu des données d'alerte et fournir un exemple de données d'alerte - Décrire d'autres types de données NSM (contenu extrait, données statistiques et métadonnées) - Expliquer comment les données de capture de paquets sont stockées au format PCAP et fournir un exemple de données de transaction z décrire les autres types de données NSM (contenu extrait, données statistiques et métadonnées) - Expliquer la nécessité de corréler les données NSM et fournir un exemple - Décrire la triade CIA de la sécurité de l'information - Comprendre PII en relation avec la sécurité de l'information - Décrire les réglementations de conformité et leurs effets sur une organisation - Décrire la propriété intellectuelle et l'importance de la protéger - Utiliser diverses capacités d'outils de la distribution Linux Security Onion Pour réussir dans ce cours, vous devez avoir les connaissances suivantes : 1. Compétences et connaissances équivalentes à celles acquises dans le cours Implementing and Administering Cisco Solutions (CCNA) v1.0 2. Familiarité avec les réseaux Ethernet et TCP/IP 3. Connaissance pratique des systèmes d'exploitation Windows et Linux 4. Familiarité avec les concepts de base de la sécurité des réseaux.