logo-img
OSDA Training (SOC-200) - Foundational Security Operations and Defensive Analysis

OSDA Training (SOC-200) - Foundational Security Operations and Defensive Analysis

365 days Self study Engels

Sharpest price in just 2 steps

Requesting more information and/or the current price of this training is easy. We take into account any ongoing promotions, subsidies, or relationship discounts.

Description

This official Offensive Security training is only available online through self-study. With the LearnOne subscription, you receive one year of access to the training, videos, and advanced lab environment. Additionally, two exam attempts are included, allowing you to obtain the corresponding OffSec Defense Analyst (OSDA) certification. With this certification, you demonstrate the ability to detect and assess security incidents.

In the SOC-200 Foundational Security Operations and Defensive Analysis training, you gain fundamental knowledge of defensive cybersecurity. The training is specifically designed to develop the skills associated with roles such as Security Operations Center (SOC) Analyst and Threat Hunter. In the online training and lab environment, you gain practical experience with a SIEM, where you must identify and assess various live, end-to-end attacks on several different network architectures.

Duration of training

You have the choice between two variants of this training:

  • 90 days access to the training and labs plus one exam attempt
  • 365 days access to the training, labs, additional foundation trainings, and two exam attempts

 

Certification

This training prepares you for Offensive Security's OSDA - OffSec Defense Analyst practical exam. You have 23 hours and 45 minutes for this exam. After the exam, you have an additional 24 hours to prepare and submit the report containing your findings. The exam network consists of a simulated corporate environment, including a SIEM with endpoint integration. The exam is divided into 10 phases, and each phase contains a number of actions by attackers that must be detected, understood, and documented. An attacker's action could be, for example, an enumeration attempt, a brute-force attempt, lateral movement, or privilege escalation.

Training Requirements

  • Security Operations Center (SOC) Tier 1, Tier 2 and Tier 3 Analysten
  • Threat Intelligence Analysten
  • Junior rollen op het gebied van Threat Hunting
  • (Junior) rollen in Digital Forensics en Incident Response (DFIR)
  • Verder sluit deze training aan wanneer je interesse hebt in de detectie van cyberaanvallen en de security operatie en/of betrokken bent bij de beveiliging en verdediging van een IT bedrijfsnetwerk.
  • Deelnemers dienen te beschikken over een gedegen basis in TCP/IP-netwerken, vertrouwd te zijn met Linux- en Windows-besturingssystemen en een basiskennis te hebben van cybersecurityconcepten,

Training Content

Bouw een stevige basis voor het begrijpen van aanvallersgedrag en leer hoe u hun werkwijze kunt anticiperen tijdens penetration testing engagements.

Ontdek veelvoorkomende kwetsbaarheden binnen Windows endpoints en de attack vectors die adversaries gebruiken om deze systemen aan te vallen.

Leer methoden die vaak worden gebruikt om kritieke services en kwetsbaarheden op gecompromitteerde Windows-servers uit te buiten.

Analyseer browser-based attacks, softwarekwetsbaarheden en social engineering-technieken die aanvallers inzetten om user-facing onderdelen van Windows-systemen te compromitteren.

Maak gebruik van misconfiguraties, softwarefouten en zero-day vulnerabilities om meer controle binnen een netwerk te verkrijgen.

Verken file system persistence, registry-aanpassingen, scheduled tasks en andere methoden waarmee aanvallers verborgen blijven op gecompromitteerde Windows-systemen.

Maak kennis met veelgebruikte attack vectors gericht op Linux endpoints, de aanwezige securitymechanismen en mogelijke kwetsbaarheden.

Begrijp hoe adversaries Linux-servers compromitteren via privilege escalation-methoden, service exploits en configuratiezwaktes.

Verfijn evasiestrategieën met behulp van firewalls, intrusion detection systems en andere tools die worden ingezet om malicious activities te detecteren.

Gebruik geavanceerde methoden om antivirus-oplossingen te ontwijken en minimaliseer uw digitale footprint met technieken zoals payload obfuscation en exploit customization.

Voorkom detectie door defensieve technologieën terwijl u lateral movement binnen netwerken uitvoert via covert communication methods en tunneling-technieken.

Ontdek potentiële attack paths met methoden en tools die informatie verzamelen over de structuur, gebruikers, groepen en permissies binnen Active Directory.

Maak gebruik van gecompromitteerde credentials, remote execution en network pivoting om controle binnen Windows-omgevingen verder uit te breiden na een exploit.

Verken hidden accounts, servicemanipulatie en andere technieken om onopvallend binnen netwerkstructuren aanwezig te blijven, vergelijkbaar met de werkwijze van aanvallers.

Bouw een ELK SIEM - Ga hands-on aan de slag met het opzetten van een SIEM-oplossing met de ELK stack (Elasticsearch, Logstash en Kibana). Leer hoe je deze componenten installeert, configureert en integreert om securitylogs te verzamelen en analyseren. het opzetten van een SIEM-oplossing met de nfigureert en integreert om securitylogs te verzamelen en analyseren.

Operationaliseer je SIEM - Ontdek hoe je een ELK SIEM-deployment effectief beheert en inzet. Leer logs uit verschillende bronnen verzamelen, data normaliseren, dashboards ontwikkelen en alerts instellen om proactief dreigingen te detecteren.

Description

This official Offensive Security training is only available online through self-study. With the LearnOne subscription, you receive one year of access to the training, videos, and advanced lab environment. Additionally, two exam attempts are included, allowing you to obtain the corresponding OffSec Defense Analyst (OSDA) certification. With this certification, you demonstrate the ability to detect and assess security incidents.

In the SOC-200 Foundational Security Operations and Defensive Analysis training, you gain fundamental knowledge of defensive cybersecurity. The training is specifically designed to develop the skills associated with roles such as Security Operations Center (SOC) Analyst and Threat Hunter. In the online training and lab environment, you gain practical experience with a SIEM, where you must identify and assess various live, end-to-end attacks on several different network architectures.

Duration of training

You have the choice between two variants of this training:

  • 90 days access to the training and labs plus one exam attempt
  • 365 days access to the training, labs, additional foundation trainings, and two exam attempts

 

Certification

This training prepares you for Offensive Security's OSDA - OffSec Defense Analyst practical exam. You have 23 hours and 45 minutes for this exam. After the exam, you have an additional 24 hours to prepare and submit the report containing your findings. The exam network consists of a simulated corporate environment, including a SIEM with endpoint integration. The exam is divided into 10 phases, and each phase contains a number of actions by attackers that must be detected, understood, and documented. An attacker's action could be, for example, an enumeration attempt, a brute-force attempt, lateral movement, or privilege escalation.

Training Requirements

  • Security Operations Center (SOC) Tier 1, Tier 2 and Tier 3 Analysten
  • Threat Intelligence Analysten
  • Junior rollen op het gebied van Threat Hunting
  • (Junior) rollen in Digital Forensics en Incident Response (DFIR)
  • Verder sluit deze training aan wanneer je interesse hebt in de detectie van cyberaanvallen en de security operatie en/of betrokken bent bij de beveiliging en verdediging van een IT bedrijfsnetwerk.
  • Deelnemers dienen te beschikken over een gedegen basis in TCP/IP-netwerken, vertrouwd te zijn met Linux- en Windows-besturingssystemen en een basiskennis te hebben van cybersecurityconcepten,

Training Content

Bouw een stevige basis voor het begrijpen van aanvallersgedrag en leer hoe u hun werkwijze kunt anticiperen tijdens penetration testing engagements.

Ontdek veelvoorkomende kwetsbaarheden binnen Windows endpoints en de attack vectors die adversaries gebruiken om deze systemen aan te vallen.

Leer methoden die vaak worden gebruikt om kritieke services en kwetsbaarheden op gecompromitteerde Windows-servers uit te buiten.

Analyseer browser-based attacks, softwarekwetsbaarheden en social engineering-technieken die aanvallers inzetten om user-facing onderdelen van Windows-systemen te compromitteren.

Maak gebruik van misconfiguraties, softwarefouten en zero-day vulnerabilities om meer controle binnen een netwerk te verkrijgen.

Verken file system persistence, registry-aanpassingen, scheduled tasks en andere methoden waarmee aanvallers verborgen blijven op gecompromitteerde Windows-systemen.

Maak kennis met veelgebruikte attack vectors gericht op Linux endpoints, de aanwezige securitymechanismen en mogelijke kwetsbaarheden.

Begrijp hoe adversaries Linux-servers compromitteren via privilege escalation-methoden, service exploits en configuratiezwaktes.

Verfijn evasiestrategieën met behulp van firewalls, intrusion detection systems en andere tools die worden ingezet om malicious activities te detecteren.

Gebruik geavanceerde methoden om antivirus-oplossingen te ontwijken en minimaliseer uw digitale footprint met technieken zoals payload obfuscation en exploit customization.

Voorkom detectie door defensieve technologieën terwijl u lateral movement binnen netwerken uitvoert via covert communication methods en tunneling-technieken.

Ontdek potentiële attack paths met methoden en tools die informatie verzamelen over de structuur, gebruikers, groepen en permissies binnen Active Directory.

Maak gebruik van gecompromitteerde credentials, remote execution en network pivoting om controle binnen Windows-omgevingen verder uit te breiden na een exploit.

Verken hidden accounts, servicemanipulatie en andere technieken om onopvallend binnen netwerkstructuren aanwezig te blijven, vergelijkbaar met de werkwijze van aanvallers.

Bouw een ELK SIEM - Ga hands-on aan de slag met het opzetten van een SIEM-oplossing met de ELK stack (Elasticsearch, Logstash en Kibana). Leer hoe je deze componenten installeert, configureert en integreert om securitylogs te verzamelen en analyseren. het opzetten van een SIEM-oplossing met de nfigureert en integreert om securitylogs te verzamelen en analyseren.

Operationaliseer je SIEM - Ontdek hoe je een ELK SIEM-deployment effectief beheert en inzet. Leer logs uit verschillende bronnen verzamelen, data normaliseren, dashboards ontwikkelen en alerts instellen om proactief dreigingen te detecteren.

shape

I am taking this next step in my lifelong learning journey.

1

Applicant Information

2

Billing Information

What Can I Learn After The OSDA Training (SOC-200) - Foundational Security Operations and Defensive Analysis?

  • Recognizing common methodologies for end-to-end attack chains (MITRE ATT&CK® framework)
  • Knowing and applying practical skills and best practices in the field of security operations.
  • Implement defensive measures to protect enterprise environments and enhance the resilience of organizations.
  • Conduct targeted audits on compromised devices with various operating systems.
  • Manually inspecting logs to recognize both normal and abnormal or benign and malicious activity.
  • Conduct targeted audits on compromised devices with various operating systems.
  • Investigating evidence left in log files related to a wide range of common attack methods.

Schedules

This training is scheduled as follows in the coming period. Missing a date? Feel free to contact us.

Date: Elk moment te starten (90 dagen labtoegang + 1 examenpoging)

Price: € 1.749,- ex BTW € 1.599,- ex BTW

Date: Elk moment te starten (Learn One, 365 dagen labtoegang + 2 examenpogingen)

Price: € 2.749,- ex BTW € 2.499,- ex BTW

1

Applicant Information

2

Billing Information

Shape

Frequently Asked Questions

No, when registering you choose between 90 or 365 days of access to the materials. After this period, your access will automatically expire, after which you can extend it with us for an additional fee if needed.

Yes, during the chosen period, you have a one-time opportunity to download the course materials in PDF and the corresponding videos. You can make a request for this in your OffSec learning portal. We advise you to submit the request at least ten days before the end of your term, as the option is no longer guaranteed after that. After receiving an email notification from OffSec, you have 72 hours to download the materials so that you still have access even after the 90 or 365 days have expired. The lab environment is NOT downloadable, but it can be extended for an additional fee.

Yes, this is possible for a fee through TSTC. Please keep in mind a 'cooling-off' period during which you are not allowed to retake the exam. The length of this period depends on the number of attempts you have made for the specific exam.

I am taking this next step in my lifelong learning journey.

1

Applicant Information

2

Billing Information

Why experienced professionals choose TSTC for their studies

Train smarter, not harder. TSTC's unique approach guarantees the effective acquisition of skills and the greatest chance of success.

Learn more about TSTC
Toucan Rhino