Online

Kurz SOC Analyst

Nauč se monitorovat bezpečnostní incidenty, předcházet jim a řešit je díky online kurzu SOC analyst. V reálném čase a s profesionálem z oboru.

Praha Coding School
Poskytovatel kurzu
16 hodin
Začátečník
Čeština
IT & Programování
13 500 Kč
Praha Coding School
Přejděte na web

Přehled kurzu

Délka
16 hodin
Úroveň
Začátečník
Formát
Online
Jazyk
Čeština
Cena
od 13 500 Kč

O kurzu

✔Malá skupina, individuální přístup

Ve skupině je vždy pouze maximálně 15 studentů, takže budeš mít dostatek osobní podpory a zpětné vazby od lektora.

✔Učíš se od profesionála

Náš lektor David nejen o SOCu učí, ale především sám chrání firmy před útoky a navrhuje bezpečnostní architektury. Naučí tě dovednosti, které skutečně využiješ v praxi.

✔Vše živě a prakticky

Každá lekce je živá a interaktivní. Můžeš se ptát, sdílet obrazovku a získáš okamžitou pomoc – žádné nudné přednášky, jen skutečná praxe.

✔Přístup k záznamům a bonusové materiály

K záznamům online lekce dostaneš přístup, abys je mohl/a projít i zpětně. Plus získáš bonusové materiály ke stažení (šablony a checklisty).

Co se naučíte

Práci SOC analytika – seznámíš se s jeho běžnými nástroji a postupy při detekci a vyhodnocování hrozeb.
Analýzu síťové komunikace – naučíš se rozpoznat běžné protokoly, identifikovat anomálie a odhalit známky kompromitace v síťových datech.
Zvládneš analyzovat procesy a služby v operačním systému a odhalit podezřelé chování, manipulaci s registry nebo pokusy o perzistenci.
Vyzkoušíš si analýzu neznámých souborů a malware v sandboxovém prostředí a pochopíš rozdíl mezi statickou a dynamickou analýzou.
Zjistíš, jak odhalit škodlivé e-maily a phishingové útoky pomocí analýzy e-mailových hlaviček, příloh a odkazů.
Naučíš se sledovat kroky útočníka po kompromitaci stanice, číst logy a rekonstruovat průběh útoku.
Procvičíš si celý proces incident response – od detekce přes analýzu až po základní vyhodnocení a návrh opatření.

Osnova kurzu

1

8 praktických online lekcí v reálném čase s profesionálem z oboru. Spolu s ním budeš pracovat ve virtuálním LABu,

2

Úvod do SOC prostředí a pracovních nástrojů

3

virtuálního LABu, práci se SIEM či EDR nástroji

4

Analýza síťové komunikace – základy Packet Capture

5

Wireshark

6

Analýza procesů a jejich chování

7

Sysinternals

8

Analýza neznámého souboru v sandboxu

9

Analýza škodlivých e-mailů

10

Kroky útočníka po kompromitaci stanice

11

Incident response cvičení

Co získáte

Praktické dovednosti SOC analytika. ✔ Zkušenosti s nástroji používanými v bezpečnostních týmech. ✔ Reálnou zkušenost s analýzou incidentu. ✔ Schopnost číst síťová i systémová data a rozpoznat útok. ✔ Silný základ pro práci v SOC nebo juniorní bezpečnostní pozici. ✔ Certifikát o absolvování kurzu.

Pro koho je kurz vhodný?

  • IT specialisty a administrátory, kteří chtějí rozšířit své dovednosti v oblasti kyberbezpečnosti a naučit se detekovat a analyzovat útoky.
  • Začínající SOC a bezpečnostní analytiky, kteří mají základní technické znalosti a chtějí si vyzkoušet práci s nástroji a daty, se kterými se setkávají profesionální týmy.
  • Bezpečnostní nadšence, kteří chtějí získat praktické zkušenosti a pochopit, jak fungují útoky a obranné mechanismy v reálném prostředí.

Často kladené otázky

Pro koho je kurz vhodný? Potřebuji mít před kurzem nějaké zkušenosti?
Kurz je určen pro IT specialisty a administrátory, začínající SOC a bezpečnostní analytiky s technickými základy, a bezpečnostní nadšence, kteří chtějí prakticky pochopit, jak fungují útoky a obranné mechanismy. Doporučujeme mít základní znalosti v následujících oblastech:

Síťové technologie (TCP/IP, DNS, DHCP, HTTP/S, práce s routery a switchemi)
Operační systémy (procesy, registry, souborový systém)
Microsoft prostředí (Active Directory, GPO, DHCP/DNS servery)
Základy bezpečnosti (CIA triáda, šifrování, autentizace, typy malwaru)

Vše ostatní se naučíš přímo v kurzu.
Co se v kurzu naučím? Jaké konkrétní dovednosti získám?
Během kurzu získáš praktické dovednosti SOC analytika, například:

Detekce a vyhodnocování hrozeb v síti a systémech
Analýza síťového provozu a identifikace podezřelých aktivit (Wireshark)
Analýza procesů a chování v operačním systému (Sysinternals)
Analýza neznámých souborů a malware v sandboxu
Rozpoznávání phishingových e-mailů a škodlivých příloh
Sledování průběhu útoku – čtení logů a rekonstrukce incidentu
Procvičení kompletního workflow incident response – od detekce po návrh opatření
Zkušenost s nástroji používanými profesionálními SOC týmy
Jak probíhá výuka a jaký je poměr teorie a praxe?
Výuka je zaměřená převážně na praxi. Každá lekce začíná teoretickým úvodem, který je vzápětí aplikován v praktických úkolech. Budeš pracovat na reálných projektech, které ti pomohou si naučené dovednosti osvojit.
V jakém jazyce se lekce vyučují?
Naše kurzy vedeme v českém nebo slovenském jazyce. Oba jazyky jsou si velmi blízké, takže studenti zpravidla bez problémů rozumí.
Potřebuji nějaký speciální software nebo nástroje?
U programů, které budeš v kurzu potřebovat, využíváme free licence. Nastavení projdeš společně s lektorem krok po kroku na první lekci.
Postačí mi ke kurzu telefon nebo tablet?
Určitě ne, je nutné pracovat na počítači nebo notebooku. Před kurzem doporučujeme zkontrolovat i další minimální hardwarové požadavky pro kvalitní výuku, hladký online přenos video lekcí a fungování veškerého softwaru:

Operační systém minimálně Windows 10, macOS 10.15, Ubuntu 20.04 LTS.
Paměť RAM minimálně 8 GB.
Úložiště SSD disk s 256 GB nebo více.
Monitor ideálně 24" s rozlišením 1920 × 1080 (Full HD) a nejlépe mít monitory dva –⁠⁠⁠⁠⁠⁠ jeden pro sledování výuky a druhý pro praktickou část.
Stabilní a rychlé internetové připojení, minimálně 20 Mbps.
Funkční klávesnici, myš, kameru, mikrofon a reproduktor.
Dostanu po absolvování kurzu certifikát? Jak mohu certifikát využít?
Ano, po úspěšném absolvování kurzu obdržíš certifikát, který můžeš přidat do svého portfolia a sdílet ho na svém LinkedIn profilu. Tento certifikát je dokladem tvých dovedností.
Co musím udělat, abych kurz úspěšně dokončil/a?
Abys získal/a certifikát jako doklad o úspěšném absolvování kurzu a získaných dovednostech, je potřeba splnit závěrečnou zkoušku v podobě testu.
Co když se mi nepovede kurz úspěšně dokončit?
Pokud se ti nepodaří splnit závěrečný test, můžeš se přihlásit na náhradní termín obhajoby závěrečného testu.
Může mi kurz zaplatit firma / zaměstnavatel?
Kurz ti může zaplatit i zaměstnavatel, v tom případě nás kontaktuj a domluvíme se na podmínkách.
Co je v ceně kurzu?
Cena kurzu zahrnuje veškeré výukové materiály, přístup k nahrávkám lekcí, online konzultace s lektorem, závěrečný certifikát a v lekcích využíváme free licence používaných nástrojů.
Jaké jsou možnosti přihlášení a platby za kurz?
Do kurzu se můžeš přihlásit kdykoliv před jeho začátkem, dokud jsou místa volná. Platba probíhá bankovním převodem po vystavení faktury, a to buď jako celá částka, případně individuální splátky dle dohody.
Je možné získat záznam z lekcí?
Ano, záznamy z lekcí jsou dostupné pro všechny účastníky kurzu, takže pokud se nemůžeš zúčastnit živého vysílání, můžeš si lekce kdykoliv v průběhu kurzu přehrát ze záznamu.

Kurzem tě provede

David se specializuje na kybernetickou bezpečnost –⁠ chrání koncové stanice před útoky, navrhuje bezpečnostní architektury a školí firmy i jednotlivce v oblasti prevence i reakce na incidenty. Má zkušenosti s hardeningem systémů, integrací bezpečnostních nástrojů a aktivně působí i jako lektor a speaker na odborných konferencích.

Praha Coding School
Kurz nabízí

Praha Coding School

prahacoding.cz
Navštívit web