Kurs Security Operations and Defensive Analysis (SOC-200) zagłębia się w podstawy obrony sieci i systemów przed zagrożeniami cybernetycznymi. Uczestnicy zdobywają praktyczne doświadczenie w samodzielnym, praktycznym środowisku, które ma na celu nauczenie fundamentalnych koncepcji działania SOC.
Tematyka Kursu SOC-200
Wprowadzenie do metodologii ataków
Poznaj fundamentalne podejścia, taktyki i etapy cyberataków. Zbuduj solidne podstawy do zrozumienia zachowań atakujących i przewidywania ich ruchów podczas testów penetracyjnych.
Wprowadzenie do Windows Endpoint
Zdobądź solidne podstawy dotyczące koncepcji i problemów bezpieczeństwa związanych z punktami końcowymi Windows, takimi jak komputery stacjonarne, laptopy i inne urządzenia użytkowników oparte na Windows. Poznaj typowe podatności i wektory ataków wykorzystywane przez przeciwników.
Ataki na serwery Windows
Poznaj techniki, których używają atakujący do kompromitacji serwerów Windows — kręgosłupa wielu sieci. Naucz się metod wykorzystywania kluczowych usług i podatności do uzyskania podwyższonych uprawnień.
Ataki po stronie klienta na systemy Windows
Zbadaj, jak atakujący manipulują stroną użytkownika w systemach Windows. Przeanalizuj ataki przeglądarkowe, podatności w oprogramowaniu i techniki socjotechniki wykorzystywane do przejęcia punktów końcowych.
Eskalacja uprawnień w Windows
Zgłęb sztukę podnoszenia uprawnień na systemach Windows. Naucz się wykorzystywać błędy konfiguracji, luki w oprogramowaniu i podatności zero-day, aby zwiększyć swój poziom kontroli nad siecią.
Ukrywanie obecności w Windows (Persistence)
Poznaj techniki, które pozwalają atakującym na utrzymanie się na przejętych systemach Windows. Zbadaj sposoby utrzymywania dostępu, takie jak modyfikacje rejestru, zadania zaplanowane i inne metody zapewniające stałą obecność.
Wprowadzenie do Linux Endpoint
Zdobądź zrozumienie koncepcji związanych z punktami końcowymi Linux, ich mechanizmami zabezpieczeń i potencjalnymi podatnościami. Poznaj typowe wektory ataków wykorzystywane do przejmowania kontroli nad tymi systemami.
Ataki na serwery Linux
Przeanalizuj, jak przeciwnicy kompromitują serwery Linux, stosując metody eskalacji uprawnień, exploity usług i wykorzystując słabości w konfiguracji.
Detekcje sieciowe
Rozwijaj kompleksowe zrozumienie incydentów bezpieczeństwa sieciowego i technik wykrywania. Poznaj działanie zapór ogniowych, systemów wykrywania włamań oraz innych narzędzi, które identyfikują złośliwe działania, i dowiedz się, jak doskonalić swoje strategie unikania wykrycia.
Alerty antywirusowe i unikanie wykrycia
Poznaj zaawansowane metody unikania wykrycia przez oprogramowanie antywirusowe. Zrozum obfuskację payloadów, personalizację exploitów i techniki minimalizacji śladu cyfrowego, aby maksymalizować skuteczność działań.
Kurs certyfikacyjny SOC-200 jest idealny dla specjalistów ds. bezpieczeństwa, którzy chcą rozwijać umiejętności w zakresie analizy obronnej i reakcji na zagrożenia, zdobywając certyfikat OSDA. Został zaprojektowany dla osób z solidnymi podstawami w zakresie sieci oraz podstawową znajomością systemów Linux i Windows.
Korzyści z Kursu SOC-200
Praktyczne Doświadczenie
Rozwijaj umiejętności proaktywnego identyfikowania i neutralizowania zagrożeń, ucząc się narzędzi i technik wykorzystywanych przez certyfikowanych analityków SOC.
Różnorodne Narzędzia
Zdobądź biegłość w korzystaniu z narzędzi i metodologii SOC stosowanych do zaawansowanego wykrywania zagrożeń, stając się kluczowym wsparciem każdej drużyny ds. cyberbezpieczeństwa.
Rozwój Kariery
Otwórz drzwi do ekscytujących ról w bezpieczeństwie informacji, takich jak analityk SOC, analityk cyberbezpieczeństwa, łowca zagrożeń, specjalista ds. reagowania na incydenty lub specjalista ds. bezpieczeństwa sieci, poprzez dogłębną znajomość metodologii ataków, sposobów myślenia i technik.
Certyfikat
Kurs zakończony jest egzaminem, którego pozytywne ukończenie skutkuje przyznaniem certyfikatu OffSec Defense Analyst (OSDA).
Egzamin
- Kurs SOC-200 i laboratoria online przygotują Cię do certyfikacji OSDA - Egzamin trwa 23 godziny 45 minut - Egzamin jest nadzorowany
Chociaż nie ma formalnych wymagań wstępnych, zdecydowanie zaleca się posiadanie:
- Solidnych podstaw w zakresie sieci TCP/IP - Znajomości systemów operacyjnych Linux i Windows - Podstawowego zrozumienia koncepcji cyberbezpieczeństwa
Wszystkie powyższe zagadnienia są dostępne w naszej ścieżce edukacyjnej Security Operations Essentials.
Wszystkie ceny podano w USD (dolarach amerykańskich) netto. Umożliwiamy również płatność w PLN (złoty) – w tym przypadku ostateczna kwota do zapłaty przeliczona zostanie po aktualnym kursie NBP z dnia podjęcia decyzji o zakupie produktu. Do cen należy doliczyć 23% podatku VAT.
Jeżeli szkolenie i kurs finansowany jest ze środków publicznych (dotyczy jednostek sektora publicznego) skontaktuj się z nami w celu uzgodnienia ceny.
Uwaga: Dla każdego uczestnika kursu wymagana jest osobna subskrypcja. Współdzielenie subskrypcji pomiędzy różnymi osobami/firmami stanowi naruszenie polityki kursów Offensive Security i może prowadzić do natychmiastowego wypowiedzenia umowy kursu.
Course + Cert Exam
1 649$
Kurs SOC-200 + 90 dni dostępu do laboratorium + 1 podejście do egzaminu OSDA.
Learn One
2 599$
Kurs SOC-200 (2 podejścia do egzaminu) + Kursy poziomu 100 + 365 dni dostępu do laboratorium + Kurs PEN-103 Kali Linux Certified Professional (KLCP) (1 podejście do egzaminu) + Kurs PEN-210 (1 podejście do egzaminu) + Providing Grounds Practice Labs.
Learn Unlimited
5 799$
Wszystkie kursy (nielimitowana ilość podejść do egzaminu) + 365 dni dostępu do laboratoriów + Providing Grounds Practice Labs.
Egzamin
249$
Powtórne podejście do egzaminu OSDA.
Dostęp
359$
Przedłużenie czasu dostępu do laboratorium o kolejne 30 dni.
Zamów kurs lub subskrypcję
Intersuje Cię zakup kursu lub subskrypcji?
Masz pytania?
Skontaktuj się z nami za pomocą formularza kontaktowego.
Chcesz zachować poufność?
Pobierz nasz klucz PGP/GPG pod ikoną poniżej i wyślij zaszyfrowaną wiadomość na adres [email protected].
Cyberbezpieczeństwo i ochrona danych. Testy penetracyjne, socjotechniczne i wydajnościowe. Audyty bezpieczeństwa i szkolenia. Autoryzowany partner OffSec w Polsce.