קורסים מקצועיים למתקדמים

קורסים ללמידה עצמית - תשתיות ותקשורת

SOC Analyst-Online Course

מספר הקורס 90994

סייבר אונלייןJB Online Academyקורס מקוון
למה ללמוד בג'ון ברייס?
  • למידה חדשנית ודינמית עם כלים מתקדמים בשילוב סימולציות, תרגול וסביבות מעבדה
  • מגוון הכשרות טכנולוגיות עם תכנים המותאמים להתפתחות הטכנולוגית ולביקוש בתעשיית ההייטק
  • מובילים את תחום ההכשרות לעולם ההייטק והטכנולוגיה כבר 30 שנה, עם קהילה של עשרות אלפי בוגרים
  • אתם בוחרים איך ללמוד: פרונטאלית בכיתה, מרחוק ב- Live Class או בלמידה עצמית

על הקורס בקצרה

SOC Analyst, הוא תפקיד מרכזי בתחום אבטחת סייבר. הוא הגורם האחראי על ניטור וזיהוי איומים ברשת הארגונית. הוא פועל במרכז ניהול האבטחה (SOC) – מרכז שליטה ובקרה שתפקידו להגן על המידע הארגוני מפני התקפות סייבר.

הקורס יכשיר את המשתתפים לתפקיד SOC Analyst.

הקורס יקנה למשתתפים, יכולת לנהל ולנטר רשתות דומיין של Windows, להפעיל מערכות אבטחה מתקדמות ולצוד איומים פוטנציאליים בצורה יזומה.

קורס מקוון זה מועבר באמצעות John Bryce Online Academy, הלמידה בקורסים
הדיגיטליים שלנו הינה מבוססת למידה עצמית מקיפה הזמינה לכם מכל מקום ובכל זמן ובהובלת מיטב המרצים. סגל המרצים שלנו בעל ניסיון רב בהדרכה והינו בעלי ניסיון מעשי ועדכני בתעשייה לשם העברת הידע והכשרת כוח אדם חדש ואיכותי.

הסימולטור של סייבריום

סימולטור תרחישי סייבר מתקדם המשמש לאימון חיילי יחידות הסייבר של צה”ל, הכולל תרגולים מעשיים, חומרי קריאה, סרטונים מקצועיים ופרויקטים. הסימולטור פותח על ידי מומחי סייבר, ומטרתו לספק הכשרה מקיפה בתחום תוך התנסות בתרחישים מציאותיים המתבססים על אירועי סייבר אמיתיים, מרגולציה של מערכות סייבר ועד תקיפות של האקרים.

hat.png

מטרות הקורס

kahal.png

למי מיועד הקורס

structure.png

תכנית הלימודים

תוכן ערכת הלימוד

מעבדות הקורס:

  • Event Analysis

ניתוח אירועי מערכת ורשת לזיהוי סימנים חשודים בעזרת אירועים (events) הנוצרים על ידי המערכת, פענוח מקורות אירועים, והבנת השפעתם על הארגון.

  • Firewall (pfSense)

הגדרה וניהול של pfSense, פיירוול חזק וגמיש המספק שכבת הגנה מתקדמת עבור רשתות.

  • IPS/IDS (Snort)

שימוש ב-Snort, מערכת גילוי ומניעה של חדירות, לניטור תעבורת רשת וזיהוי פעילות חשודה או זדונית.

  • Domain Events

ניטור וניתוח אירועים בתוך דומיין לאיתור בעיות אבטחה, תקלות מערכת ולסייע בניהול רשת יעיל.

  • SIEM (ELK)

פלטפורמת ELK (Elasticsearch, Logstash, Kibana) משמשת ככלי SIEM לאיסוף, ניתוח, והצגת נתוני לוגים מרחבי הארגון, מספקת תובנות מעמיקות לאבטחת מידע.

  • MITRE ATT&CK

הכרת פלטפורמת MITRE ATT&CK, מקור מידע עשיר לאסטרטגיות התקפה והגנה, ואיך הוא יכול לשמש בתהליכי הגנה ותגובה לאירועים.

  • Log Analysis

ניתוח קבצי log כמו auth.log, access.log, audit.log, ו-mail.log על מנת לזהות פגיעויות ופעילויות זדוניות, כולל אבחון ומניעת איומים במערכות המידע.

  • Splunk

למידה והתמצאות ב-Splunk, פלטפורמה לניתוח נתונים וקבצי לוג, המאפשרת חקירה, ניתוח, והצגת נתונים לצורך אבחון ופתרון בעיות אבטחת מידע.

  • Threat Hunting

תרגול בזיהוי איומים עם שימוש בכלים לכתיבת כללים לאיתור תוכנות זדוניות, ובכלים לניטור פעילות מערכת מתקדמת. העמקה באסטרטגיות חיפוש אחר איומים בסביבה הממוחשבת.

  • Incident Response

מתן תגובה לאירועי אבטחת מידע, כולל הכנה, זיהוי, חקירה, תגובה ושחזור לאחר אירוע, לצמצום ההשפעה ומניעת התרחשות חוזרת.

 

משך הקורס

כ-40 שעות למידה עצמית.

* ניתן להקדיש זמן נוסף לתרגול באמצעות הסימולטור

מבנה הקורס

קורס זה מבוצע באמצעות סימולטור הכולל:

  • מעבדות Hands-on לכל אחד מנושאי הקורס
  • סרטון מלווה ללימוד מעמיק לכל אחד מנושאי הקורס
  • חומרי עיון להשערה לכל אחד מנושאי הקורס
  • תרחישי סייבר Hands-On מבוססי אירועי-אמת
  • פרויקט סיכום ועוד.
ידע מקדים

נדרש ידע בתקשורת מחשבים והתמצאות בסביבת הדומיין.

Schedule Appointment

Fill out the form below, and we will be in touch shortly.

לא הצלחנו לאתר את הטופס.

בודק...