Leer hoe je een organisatie proactief beschermt tegen cyberdreigingen in deze vijfdaagse geavanceerde hands-on training. Je leert analysetools, intrusion detection systems, syslog servers en SIEM-oplossingen inrichten, deployen en integreren om bedreigingen in real-time te monitoren, detecteren en mitigeren. Met Cyber Range Labs werk je in een realistische omgeving aan het opbouwen van een complete end-to-end security monitoring-oplossing.
Bereidt voor op deze certificering
Deze training bereidt je voor op de officiële C)CSA-certificering van Mile2. Het examen bestaat uit 100 meerkeuzevragen, duurt circa 2 uur en wordt online afgelegd via het Mile2 Learning Management System. Een score van minimaal 70% is vereist om te slagen. Het examenvoucher is inbegrepen bij deze training, inclusief een gratis tweede poging (free retake) mocht je de eerste keer niet slagen.
Daarnaast is deze training ook een uitstekende voorbereiding op deze certificering:
De Certified Cybersecurity Analyst (C)CSA) is een van de meest geavanceerde trainingen in het Mile2-portfolio en bevindt zich op het hoogste niveau (400) van de certificeringsroadmap. Deze training is beduidend geavanceerder dan je wellicht verwacht: het tempo is hoog en de inhoud is diepgaand. Je duikt in de details van security-analyse voor de uitdagingen van vandaag.
Na afronding ben je in staat om state-of-the-art open source en commerciële analysetools, intrusion detection tools, syslog servers en SIEM-systemen op te zetten en te deployen. Je leert deze tools te integreren tot een samenhangend geheel waarmee je de gehele organisatie kunt beschermen. De training combineert data uit diverse cyber defense-tools zoals IDS-alerts, firewalls en netwerkverkeerslogs om events te analyseren en dreigingen te mitigeren.
De C)CSA richt zich op het analistenwerk in een Security Operations Center (SOC) en is geschikt voor professionals die al ervaring hebben met security principles, forensics, incident handling of ethical hacking. De training bouwt voort op deze kennis en leert je hoe je een organisatie voorbereidt op proactieve verdediging tegen hedendaagse aanvallers.
Doelstellingen van de training
Na afronding van deze training ben je in staat om:
Open source en commerciële security-analysetools inrichten en deployen
Intrusion detection en prevention systems configureren en beheren
Syslog servers opzetten voor gecentraliseerde logverzameling
SIEM-oplossingen implementeren en integreren voor de gehele organisatie
Data uit IDS-alerts, firewalls en netwerkverkeerslogs analyseren om dreigingen te identificeren
Een complete end-to-end oplossing bouwen voor het proactief monitoren, detecteren en mitigeren van bedreigingen
Rapportages opstellen en verbetervoorstellen doen om de detectie- en afweercapaciteiten van de organisatie te versterken
Vereiste voorkennis
De volgende voorkennis wordt aanbevolen (een of meer van de volgende trainingen of vergelijkbare ervaring):