Informatie
Voor wie
SOC Threat Analyst
Inleiding
Threat Analyst leert u geavanceerde principes, tools en praktische technieken voor een senior, pro-active defense role in een SOC of soortgelijk team. De cursus biedt hands-on praktische opdrachten in een Next Generation SOC met een moderne technology stack en geëvolueerde processen, en duikt in de praktijk van veelbesproken concepten zoals XDR, Rapid Response en Automation. Je voert complexe tier 2,3 escalated threat- en incidentonderzoeken uit, oefent geavanceerde persistente dreigingsanalyses en besteedt 3 speciale ‘deep dive’-trainingsdagen aan Threat Intelligence, Threat Hunting en Incident Response-onderzoeken. De cursus behandelt actieve verdedigingsconcepten en geavanceerde praktische technieken en hulpmiddelen die u helpen bij het prioriteren van onderzoeken, het verbeteren van de zichtbaarheid van detectie en het bewaken van de beveiliging.
Doelgroep
Enterprise SOC-Teams, Managed Service en MDR-providers die een baseline willen zetten voor hun dreigingsanalisten.
SOC-analisten, MDR-analisten, dreigingsanalisten, ontwikkelaars van bedreigingsinhoud, beveiligingsadviseurs, incidentresponders, beveiligingsingenieurs en -architecten, rode teams die paars worden.
Dit is een vervolgopleiding en niet geschikt voor beginnende SOC-analisten. Als je op zoek bent naar een instapcursus, raden we je aan om de Associate SOC Analyst Training te bekijken
Voorkennis
- Associate SOC Analyst
- IT-Security Practitioner
- Veel ervaring in de rollen genoemd bij het kopje doelgroep
Cursusmateriaal
U ontvangt bij aanvang van de cursus het officiële cursusmateriaal van SECO-Institute. Het cursusmateriaal is Engelstalig en de voertaal tijdens de opleiding is Nederlands
Bij de cursus zit het volgende inbegrepen:
- Het SECO-Institute cursusmateriaal
- Het SECO-Institute online IT-Security Expert/SOC examen
Slagingsgarantie
Behaalt u onverhoopt het examen niet, dan mag u bij ons gratis de opleiding (of onderdelen hiervan) opnieuw volgen. U kunt kosteloos blijven deelnemen aan de examentrainingen en de lessen indien er plaatsen beschikbaar zijn.
Coaching/Training on the job
Na afronding van de cursus heeft u veel kennis vergaard in het vakgebied. In de praktijk kunnen er echter situaties zijn waarvan u denkt: “Hoe zat het ook alweer precies” of “Wat zou je hier nu het beste kunnen doen”. “Kon ik nog maar even sparren met die docent van de Security Academy”.
Wij bieden hiervoor een oplossing. U kunt een coach inhuren (op basis van een coaching-voucher). Deze goed gescreende coaches bieden hulp ‘on the job’ en fungeren als sparringpartner. Profiteer van ‘de kracht van ervaring’. Lees hier meer over de mogelijkheden.
Heeft u nog vragen over coaching?
Neem dan contact op via info@securitycoaches.nl
BTW-vrij factureren
Het is ook mogelijk deze opleiding btw-vrij te factureren, geef dit aan op het inschrijfformulier wanneer dit wenselijk is. Hier vindt u meer informatie over btw-vrijstelling.
Day 1 – From Mindset to Toolset
Module 1 – Setting the Stage: The SOC and the Threat Analyst
1.1. SOC Services evolution to MDR and the impact on the Threat Analyst role (Cloud, On-prem & Strategic SOC)
1.2. MDR Service Operations (ITIL Service Management, Threat Modelling, Threat Analysis, Threat Hunting, Threat Intelligence, Create and improve security monitoring and threat detection use cases, conduct blind spot detection assessments, automate SOC processes, respond rapidly to incidents.)
1.3. Business (New Drivers, Customers, New governance, New privacy regulation, SOC Metrics.)
1.4. People (New roles and hierarchy, Training, Knowledge Management, SOC Career progression, Assessing the SOC team.)
Module 2 – Key toolset of the Threat Analyst: Introduction to SECO’s Virtual SOC
2.1. ITSM and CMDB
2.2. SOC Ticketing System
2.3. SIEM
2.4. Threat Intelligence platform
2.5. Packet capture and analysis
2.6. Automation tools
2.7. Incident Response tool
2.8. Security Automation tool and scripts
Day 2 – Set the stage & Next level Threat Analysis
Module 3 – Infrastructure Modelling, Risk Analysis, Blind spot detection
3.1. Network Modelling, Asset Modelling, Risk Analysis
3.2. Logging, Log sources, Log ingestion
3.3. Blind Spot Detection Assessment
3.4. ITSM and defining SOC Services conform ITIL
Module 4 – Attacker Tactics and Techniques in- depth
4.1. MITRE ATTACK&CK Framework
4.2. MITRE ATTACK&CK Navigator
4.3. Cyber Kill Chain
Module 5 – Advanced Threat Analysis
5.1. Splunk and Elastic SIEM
5.2. Threat Analysis , correlation and Attack Techniques
5.3. Alerting, Reporting, Dashboarding and Escalating
Day 3 – Adding some Intelligence to the Flavor
Module 6 – Threat Intelligence & Detection use cases
6.1. MITRE ATTACK&CK applied to monitoring, detection and threat intelligence
6.2. Security Monitoring and Threat Detection Use Cases (Security Monitoring, Threat Detection, Use Case Development, MaGMA UCF.)
6.3. SIGMA Rules
6.4. Threat Intelligence (Types, Protocols, Standards, Feeds, Platforms, STIX/TAXII/OpenIoC.)
6.5. Threat Intelligence on the Dark Web
Day 4 – Hunt like a Ninja, Defend like a Samurai
Module 7 – Threat Hunting and Defense
7.1. Pyramid of Pain
7.2. TTPs
7.3. Threat Hunting Methodologies (Cyber Threat Hunting Framework, TaHiTI, The Hunting Loop)
7.4. The Hunt Matrix
7.5. The Defense Chain
7.6. Detection Feedback
7.7. Advanced Persistence Defense
7.8. Snort/Zeek Rules
Day 5 – Department of Escalated Affairs
Module 8 – Incident Response
8.1. Preparation Phase (Policies, IR Plan, IR procedures, Playbooks)
8.2. Identification/Detection (Memory Analysis, Disk Analysis, Malware Analysis (YARA), Network Analysis)
8.3. Containment (Systems, Network, Users, Services, Cloud)
8.4. Eradication (Systems, Network, Users, Services, Cloud)
8.5. Recovery (Systems, Data)
8.6. Lessons Learned (Hands-on)
8.7. Dissemination and Security Awareness
Examen & Certificering
- Taal: Nederlands
- Online met live proctoring
- Vragen: 40 meerkeuzevragen
- Tijd: 60 minuten
Na het behalen van het examen ontvangt u een certificaat en de titel: S-TA
Threat Analyst docenten
Deze cursus wordt in samenwerking met SECO gegeven. Security Academy en SECO hebben een samenwerking in het aanbieden van opleidingen op het gebied van cyber security. Deze cursus wordt gegeven door expert docenten van SECO.
Opleidingsdata
In onderstaande cursusdata-tabel ziet u achter de startdatum van de cursus, bij het aanklikken van ‘rooster’ de startdatum en alle overige cursusdata.
Ook is het mogelijk de opleiding Incompany te krijgen. Dit is vaak al interessant vanaf 4 cursisten. Bekijk onze incompany pagina voor meer informatie.