Wenn Sie ein Associate-Level-Cybersicherheitsanalyst sind, der in Security Operation Centern arbeitet, wird Ihnen dieser Kurs helfen, die Datentypenkategorien im Zusammenhang mit der Netzwerksicherheitsanalyse zu erkunden.
Am Ende des Kurses werden Sie in der Lage sein: - die Daten zu erkl盲ren, die 蹿眉谤 die Analyse der Netzwerksicherheit zur Verf眉gung stehen - die verschiedenen Datentypen zu beschreiben, die bei der 脺berwachung der Netzwerksicherheit verwendet werden - den Einsatz und die Verwendung von SIEMs zu beschreiben, um Alarme zu sammeln, zu sortieren, zu verarbeiten, zu priorisieren, zu speichern und zu melden - die Funktionen von SOAR-Plattformen und die Merkmale von Cisco SecureX zu beschreiben - das Open-Source-Sicherheits眉berwachungs-Tool Security Onion zu beschreiben - zu erkl盲ren, wie Packet-Capture-Daten im PCAP-Format gespeichert werden und welche Speicheranforderungen 蹿眉谤 eine vollst盲ndige Packet-Capture erforderlich sind. - Beschreiben Sie die Verwendung von Packet Capture und die Vorteile bei der Untersuchung von Sicherheitsvorf盲llen - Beschreiben Sie Packet Captures mit Tools wie Tcpdump - Beschreiben Sie den Inhalt von Sitzungsdaten und geben Sie ein Beispiel 蹿眉谤 Sitzungsdaten - Beschreiben Sie den Inhalt von Transaktionsdaten und geben Sie ein Beispiel 蹿眉谤 Transaktionsdaten z - Beschreiben Sie den Inhalt von Alarmdaten und geben Sie ein Beispiel 蹿眉谤 Alarmdaten - Beschreiben Sie andere Arten von NSM-Daten (extrahierte Inhalte, statistische Daten beschreiben Sie andere Arten von NSM-Daten (extrahierte Inhalte, statistische Daten und Metadaten) - Erl盲utern Sie die Notwendigkeit, NSM-Daten zu korrelieren, und geben Sie ein Beispiel - Beschreiben Sie die CIA-Trias der Informationssicherheit - Verstehen Sie PII in Bezug auf die Informationssicherheit - Beschreiben Sie die Compliance-Vorschriften und ihre Auswirkungen auf ein Unternehmen - Beschreiben Sie geistiges Eigentum und die Bedeutung seines Schutzes - Verwenden Sie die verschiedenen Tool-Funktionen der Security Onion Linux-Distribution Um diesen Kurs erfolgreich zu absolvieren, sollten Sie 眉ber den folgenden Hintergrund verf眉gen: 1. Fertigkeiten und Kenntnisse, die denen des Kurses Implementing and Administering Cisco Solutions (CCNA) v1.0 entsprechen 2. Vertrautheit mit Ethernet und TCP/IP-Netzwerken 3. Arbeitskenntnisse der Betriebssysteme Windows und Linux 4. Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten.