EC-Council - Certified SOC Analyst (CSA)

Varaktighet

Varaktighet:

Bara 2 dagar

Metod

Metod:

Klassrum / Uppkopplad / Hybrid

Nästa datum

Nästa datum:

30/5/2024 (Torsdag)

Overview

On this accelerated EC-Council Certified SOC Analyst (CSA) course, you'll learn to identify, monitor and analyse cyber-attacks, and use the information to quickly respond to security incidents.

In just 2 days, you'll build the skill-set you need to work effectively within a security operations centre (SOC). You'll also learn about security information and event management (SIEM), deployment and architecture.

At the end of your course, you'll sit Exam 312-39 and return to the office an EC-Council Certified SOC Analyst (CSA).

On this accelerated course, you'll learn how to:

  • Recognise attacker tools, behaviours, tools and procedures
  • Use the Centralised Log Management (CLM) process
  • Make use of constantly changing threat information

If you're an aspiring SOC analyst or already are one at a Tier 1 and Tier 2 level, this course is ideal for you.

This course is also designed for security professionals who handle and manage network security operations, like network and security administrators or engineers, or network security operators.

You’ll train at twice the speed with Firebrand's unique Lecture | Lab | Review methodology. Learn in a distraction-free environment and become an EC-Council Certified SOC Analyst (CSA) in just 2 days.

Sju anledningar till varför du bör välja din kurs med Firebrand Training

  1. Två utbildningsalternativ. Välj mellan boende på plats med klassrumsundervisning eller onlinekurser
  2. Du blir certifierad snabbt. Hos oss blir du utbildad rekordsnabbt
  3. Vår kurs är heltäckande. En engångsavgift täcker alla kursmaterial, examina**, boende* och måltider*. Inga dolda extra kostnader.
  4. Godkänn första gången eller träna om gratis. Detta är vår garanti. Vi är övertygade om att du kommer klara kursen på första försöket. Men om inte, kom tillbaka inom ett år och betala endast för boende, examina och tillkommande kostnader
  5. Du kommer lära dig mer. En dag med en traditionell utbildningsleverantör brukar generellt pågå från kl. 9 till 17, med en lång paus för lunch. Med Firebrand Training får du minst 12 timmar/dag av kvalitativ inlärningstid med din instruktör
  6. Du kommer lära dig snabbare. Sannolikheten är att du har en annan inlärningsstil än de omkring dig. Vi kombinerar visuella, auditiva och taktila stilar för att leverera materialet på ett sätt som säkerställer att du lär dig snabbare och enklare
  7. Du kommer studera med de bästa. Vi har varit med på Training Industrys lista "Top 20 IT Training Companies of the Year" varje år sedan 2010. Förutom många fler utmärkelser har vi utbildat och certifierat över 100 000 yrkesverksamma
  • * Endast för boende på plats. Gäller inte för onlinekurser
  • ** Vissa undantag gäller. Vänligen se Exam Track eller prata med våra experter

Curriculum

Module 1: Security operations and management

  • Understand the SOC Fundamentals
  • Discuss the components of SOC: People, processes and technology
  • Understand the implementation of SOC

Module 2: Understanding cyber threats, IoCs, and attack methodology

  • 2.1 Describe the term cyber threats and attacks
  • 2.2 Understand the Network Level attacks
  • 2.3 Understand the Host Level attacks
  • 2.4 Understand the Application Level attacks
  • 2.5 Understand the Indicators of Compromise (IoCs)
  • 2.6 Discuss the attacker’s Hacking Methodology

Module 3: Incidents, events and logging

  • 3.1 Understand the fundamentals of incidents, events, and logging
  • 3.2 Explain the concepts of local logging
  • 3.3 Explain the concepts of centralised logging

Module 4: Incident detection with Security Information and Event Management (SIEM)

  • 4.1 Understand the basic concepts of Security Information and Event Management (SIEM)
  • 4.2 Discuss the different SIEM Solutions
  • 4.3 Understand the SIEM Deployment
  • 4.4 Learn different use case examples for Application Level Incident Detection
  • 4.5 Learn different use case examples for Insider Incident Detection
  • 4.6 Learn different use case examples for Network Level Incident Detection
  • 4.7 Learn different use case examples for Host Level Incident Detection
  • 4.8 Learn different use case examples for Compliance
  • 4.9 Understand the concept of handling alert triaging and analysis

Module 5: Enhanced incident detection with threat intelligence

  • 5.1 Learn fundamental concepts on threat intelligence
  • 5.2 Learn different types of threat intelligence
  • 5.3 Understand how threat intelligence strategy is developed
  • 5.4 Learn different threat intelligence sources from which intelligence can be obtained
  • 5.5 Learn different Threat Intelligence Platform (TIP)
  • 5.6 Understand the need of threat intelligence-driven SOC

Module 6: Incident response

  • 6.1 Understand the fundamental concepts of incident response
  • 6.2 Learn various phases in Incident Response Process
  • 6.3 Learn how to respond to Network Security Incidents
  • 6.4 Learn how to respond to Application Security Incidents
  • 6.5 Learn how to respond to Email Security Incidents
  • 6.6 Learn how to respond to Insider Incidents
  • 6.7 Learn how to respond to Malware Incidents

Exam Track

You'll sit the following exam at the Firebrand Training centre, covered by your Certification Guarantee:

  • EC-Council Certified SOC Analyst (CSA) - Exam 312-39
    • Exam format: Multiple-choice
    • Exam duration: 120 minutes
    • Number of questions: 100
    • Passing score: 70%
    • Language: English
    • Domains:
      • 1: Security operations and management (5%)
      • 2: Understanding cyber threats, IoCs, and attack methodology (11%)
      • 3: Incidents, events and logging (21%)
      • 4: Incident detection with Security Information and Event Management (SIEM) (26%)
      • 5: Enhanced incident detection with threat intelligence (8%)
      • 6: Incident response (29%)

What's Included

Prerequisites

Before attending this accelerated course, you should have 1 year of work experience in network admin or security.

Är du redo för din Firebrand kurs?

Vi intervjuar alla potentiella deltagare om deras bakgrund, utbildning, certifiering och personliga inställning. Om du kommer igenom denna process så har du riktigt goda möjligheter att klara din certifiering.

Firebrand Training erbjuder en ambitiös utbildningsmiljö som förutsätter att du verkligen dedikerar dig till kursen. Ovanstående förkunskaper är endast vägledande, många deltagare med mindre erfarenhet men med en annan bakgrund eller kunskap har framgångsrikt genomfört sin utbildning hos Firebrand Training.

Om du funderar på huruvida du uppfyller rekommenderade förkunskaper vänligen ring oss på (0)8 44 68 27 85 och prata med en av våra utbildningsrådgivare som kan hjälpa dig.

Kundreferenser

Här är Firebrand Training recension avsnittet. Sedan 2001 har vi utbildat exakt 134.561 studenter och proffs och bett dem alla att recensera vår Accelerated Learning. För närvarande har, 96,41% sagt att Firebrand överträffade deras förväntningar.

Läs recensioner från avslutade accelereradekurser nedan eller besök Firebrand Stories för skriftliga och videointervjuer med våra tidigare alumni.


"The course was very useful and was taught by a knowledgeable instructor"
Sola Ayoola, Pennon Group. (31/7/2023 (Måndag) till 1/8/2023 (Tisdag))

"The course was very useful and was taught by a knowledgeable instructor"
Sola Ayoola, Pennon Group. (31/7/2023 (Måndag) till 1/8/2023 (Tisdag))

"Great 4 days of in-person training. The trainer was knowledgeable and brought a wealth of real world examples to what would have been otherwise a very theoretical training course."
Ian Smith, DWP. (8/1/2024 (Måndag) till 11/1/2024 (Torsdag))

"I attended the CND course which was online-led. This course was delivered very well allowing me to develop my knowledge in the related topics. Despite being online, I felt involved and felt as if I could ask any questions at any time."
Molly Macuras, Electricity North West Limited. (8/1/2024 (Måndag) till 11/1/2024 (Torsdag))

"The course was very informative and helped introduce us to the material. Instructor was very attentive and showed us many practical examples also."
SON, Lloyds. (3/10/2023 (Tisdag) till 6/10/2023 (Fredag))

Kursdatum

EC-Council - Certified SOC Analyst (CSA)

Startar

Slutar

Tillgänglighet

Registrera

30/5/2024 (Torsdag)

31/5/2024 (Fredag)

Platser tillgängliga

Registrera

28/11/2024 (Torsdag)

29/11/2024 (Fredag)

Platser tillgängliga

Registrera

Senaste recensioner från våra studenter