Wenn Sie ein Cybersecurity-Analyst auf Associate-Level sind und in Security Operation Centern arbeiten, wird Ihnen dieser Kurs helfen, die Vorfallsanalyse in einem bedrohungszentrierten SOC zu verstehen. Am Ende des Kurses werden Sie in der Lage sein:
-Anwendung des klassischen Kill-Chain-Modells zur Analyse von Netzwerksicherheitsvorf盲llen -Beschreiben Sie die Aufkl盲rungsphase des klassischen Kill-Chain-Modells -Beschreiben Sie die Bewaffnungsphase des klassischen Kill-Chain-Modells -Beschreiben Sie die Auslieferungsphase des klassischen Kill-Chain-Modells -Beschreiben Sie die Ausnutzungsphase des klassischen Kill-Chain-Modells -Beschreiben Sie die Installationsphase des klassischen Kill-Chain-Modus l- Beschreiben Sie die Befehls- undbeschreiben Sie die Befehls- und Kontrollphase des klassischen Kill-Chain-Modells - Beschreiben Sie die Zielphase des klassischen Kill-Chain-Modells - Beschreiben Sie, wie das Kill-Chain-Modell angewendet werden kann, um Ransomware zu erkennen und zu verhindern - Beschreiben Sie die Anwendung des Diamantenmodells 蹿眉谤 die Analyse von Netzwerksicherheitsvorf盲llen - Beschreiben Sie die Anwendung des Diamantenmodells 蹿眉谤 die Analyse von Netzwerksicherheitsvorf盲llen unter Verwendung einer Bedrohungsanalyseplattform, beschreiben Sie das MITRE ATTACK-Framework und seine Anwendung - Gehen Sie das klassische Kill-Chain-Modell durch und nutzen Sie die verschiedenen Tool-Funktionen der Security Onion Linux-Distribution - Verstehen Sie die Kill-Chain und das Diamantmodell 蹿眉谤 die Untersuchung von Vorf盲llen und die Verwendung von Exploit-Kits durch Bedrohungsakteure. Um diesen Kurs erfolgreich zu absolvieren, sollten Sie 眉ber die folgenden Kenntnisse verf眉gen: 1. Fertigkeiten und Kenntnisse, die denen des Kurses Implementing and Administering Cisco Solutions (CCNA) v1.0 entsprechen 2. Vertrautheit mit Ethernet und TCP/IP-Netzwerken 3. Arbeitskenntnisse der Betriebssysteme Windows und Linux 4. Vertrautheit mit den Grundlagen von Netzwerksicherheitskonzepten.