logo-img
OSIR training (IR-200) - Foundational Incident Response

OSIR training (IR-200) - Foundational Incident Response

365 dagen Self study Engels

Sharpest price in just 2 steps

Requesting more information and/or the current price of this training is easy. We take into account any ongoing promotions, subsidies, or relationship discounts.

Description

Deze officiële OffSec training is alleen online te volgen middels zelfstudie. 

De IR-200 Foundational Incident Response eLearn training richt zich op de kernprincipes van incident response en laat je zien hoe organisaties cyberdreigingen in de praktijk detecteren, beheren en beperken. Na afronding van deze training begrijp je de volledige incident response-lifecycle, kun je een gestructureerd incident response-plan opstellen en leer je tools en technieken gebruiken om security-incidenten effectief te detecteren en te analyseren. Je ontwikkelt hiermee een stevige basis in incident response, waardoor je goed kunt bijdragen binnen incident response-teams, Security Operations Centers (SOC’s) en organisaties die hun cyberweerbaarheid willen versterken.

IR-200 is een fundamenteel programma voor securityprofessionals waarin je onder andere leert:

  • De ITIL (Information Technology Infrastructure Library) standaard toepassen binnen de aanpak van enterprise cyber incident response
  • Een compleet communicatieplan voor incident response opstellen voor vóór, tijdens en na een crisis
  • Technische analyses uitvoeren om digitale bewijslast correct te verwerken en daarmee juridische of compliance-problemen en onvolledige onderzoeken te voorkomen
  • Eradicatie-technieken en strategieën beheersen om cyberincidenten nauwkeurig en effectief af te handelen

De IR-200 training bestaat uit 13 modules, waarvan er veel bestaan uit hands-on oefeningen en labs zodat je praktijkervaring opdoet met incident response vaardigheden. Na het doorlopen van de modules kun je een Challenge Lab maken dat sterk lijkt op de structuur van het OSIR-certificeringsexamen. Na afronding positioneer je jezelf als een waardevolle professional binnen incident response-teams, SOC’s en organisaties die hun cybersecurityverdediging willen versterken.

Certification

Deze training bereidt je voor op OffSec's OSIR - OffSec Incident Responder praktijkexamen. Voor dit examen heb je 8 uur de tijd, waarna je binnen 24 uur rapport moet uitbrengen/inleveren. 

Het OSIR examen simuleert een realistisch incident response-proces. Je begint met het detecteren en identificeren van incidenten met behulp van Splunk, waarbij je je richt op het volgen van de activiteiten van een aanvaller binnen de infrastructuur van Megacorp One. Je taken omvatten het identificeren van mogelijk gecompromitteerde systemen en het beoordelen van de impact van de acties van de aanvaller, zoals het exfiltreren of versleutelen van bestanden. Daarnaast voer je forensisch onderzoek uit op een disk image dat een post-exploitation framework-binary bevat, met als doel het identificeren, extraheren en analyseren van het kwaadaardige uitvoerbare bestand.

Training Requirements

  • De OSIR-certificering is ideaal voor professionals die werkzaam zijn binnen of de ambitie hebben om aan de slag te gaan bij een Security Operations Center (SOC), Computer Security Incident Response Team (CSIRT) of een Managed Detection and Response (MDR)-team.
  • Incident Responders (Incident Response Specialist)
  • SOC Analisten (Tier 2 of Tier 3)
  • Digitaal Forensisch Analisten
  • Malware Analisten
  • Threat Hunters
  • Cybersecurity Analisten
  • Blue Team Operators
  • Daarnaast is deze certificering waardevol voor iedereen die snel en effectief moet kunnen reageren op cyberdreigingen binnen enterprise-omgevingen.
  • Hoewel er geen specifieke toelatingseisen zijn voor dit programma, wordt een basiskennis van netwerkconcepten en besturingssystemen (Windows en Linux) aanbevolen, evenals bekendheid met fundamentele cybersecurityprincipes.

Training Content

Introduceert de kernconcepten van incident response, met een focus op NIST Special Publication 800-61

Leer over de rollen en verantwoordelijkheden van incident response-teams en de frameworks die zij gebruiken (CREST, SANS, NIST)

Duik in de vier fasen van incident response volgens NIST SP800-61

Bekijk voorbeelden van goede en slechte externe communicatie om het belang van communicatieplannen bij incident response te begrijpen

Identificeer veelgebruikte opportunistische en gerichte aanvallen om je vermogen te verbeteren om te reageren op en te herstellen van security incidenten

Herken en analyseer kwaadaardige activiteiten om te bepalen welke acties je moet nemen om deze te beheersen en te mitigeren

Identificeer, verzamel, analyseer en preserveer digitaal bewijsmateriaal van cyberaanvallen

Doorloop het proces van het openen van een case, het toevoegen van assets, het opstellen van een event-timeline en identificatie via een actieve IRIS-labomgeving

Isoleer en neutraliseer gedetecteerde dreigingen met behulp van isolatietechnieken en containmentstrategieën

Richt je op het snel identificeren en verwijderen van dreigingen om de normale operatie te herstellen

Ontwikkel beoordelingen om de effecten van een incident op een organisatie te evalueren

Maak technische verslagen van incidenten om toekomstige respons te verbeteren en de waarde van informatiebeveiliging te versterken

Description

Deze officiële OffSec training is alleen online te volgen middels zelfstudie. 

De IR-200 Foundational Incident Response eLearn training richt zich op de kernprincipes van incident response en laat je zien hoe organisaties cyberdreigingen in de praktijk detecteren, beheren en beperken. Na afronding van deze training begrijp je de volledige incident response-lifecycle, kun je een gestructureerd incident response-plan opstellen en leer je tools en technieken gebruiken om security-incidenten effectief te detecteren en te analyseren. Je ontwikkelt hiermee een stevige basis in incident response, waardoor je goed kunt bijdragen binnen incident response-teams, Security Operations Centers (SOC’s) en organisaties die hun cyberweerbaarheid willen versterken.

IR-200 is een fundamenteel programma voor securityprofessionals waarin je onder andere leert:

  • De ITIL (Information Technology Infrastructure Library) standaard toepassen binnen de aanpak van enterprise cyber incident response
  • Een compleet communicatieplan voor incident response opstellen voor vóór, tijdens en na een crisis
  • Technische analyses uitvoeren om digitale bewijslast correct te verwerken en daarmee juridische of compliance-problemen en onvolledige onderzoeken te voorkomen
  • Eradicatie-technieken en strategieën beheersen om cyberincidenten nauwkeurig en effectief af te handelen

De IR-200 training bestaat uit 13 modules, waarvan er veel bestaan uit hands-on oefeningen en labs zodat je praktijkervaring opdoet met incident response vaardigheden. Na het doorlopen van de modules kun je een Challenge Lab maken dat sterk lijkt op de structuur van het OSIR-certificeringsexamen. Na afronding positioneer je jezelf als een waardevolle professional binnen incident response-teams, SOC’s en organisaties die hun cybersecurityverdediging willen versterken.

Certification

Deze training bereidt je voor op OffSec's OSIR - OffSec Incident Responder praktijkexamen. Voor dit examen heb je 8 uur de tijd, waarna je binnen 24 uur rapport moet uitbrengen/inleveren. 

Het OSIR examen simuleert een realistisch incident response-proces. Je begint met het detecteren en identificeren van incidenten met behulp van Splunk, waarbij je je richt op het volgen van de activiteiten van een aanvaller binnen de infrastructuur van Megacorp One. Je taken omvatten het identificeren van mogelijk gecompromitteerde systemen en het beoordelen van de impact van de acties van de aanvaller, zoals het exfiltreren of versleutelen van bestanden. Daarnaast voer je forensisch onderzoek uit op een disk image dat een post-exploitation framework-binary bevat, met als doel het identificeren, extraheren en analyseren van het kwaadaardige uitvoerbare bestand.

Training Requirements

  • De OSIR-certificering is ideaal voor professionals die werkzaam zijn binnen of de ambitie hebben om aan de slag te gaan bij een Security Operations Center (SOC), Computer Security Incident Response Team (CSIRT) of een Managed Detection and Response (MDR)-team.
  • Incident Responders (Incident Response Specialist)
  • SOC Analisten (Tier 2 of Tier 3)
  • Digitaal Forensisch Analisten
  • Malware Analisten
  • Threat Hunters
  • Cybersecurity Analisten
  • Blue Team Operators
  • Daarnaast is deze certificering waardevol voor iedereen die snel en effectief moet kunnen reageren op cyberdreigingen binnen enterprise-omgevingen.
  • Hoewel er geen specifieke toelatingseisen zijn voor dit programma, wordt een basiskennis van netwerkconcepten en besturingssystemen (Windows en Linux) aanbevolen, evenals bekendheid met fundamentele cybersecurityprincipes.

Training Content

Introduceert de kernconcepten van incident response, met een focus op NIST Special Publication 800-61

Leer over de rollen en verantwoordelijkheden van incident response-teams en de frameworks die zij gebruiken (CREST, SANS, NIST)

Duik in de vier fasen van incident response volgens NIST SP800-61

Bekijk voorbeelden van goede en slechte externe communicatie om het belang van communicatieplannen bij incident response te begrijpen

Identificeer veelgebruikte opportunistische en gerichte aanvallen om je vermogen te verbeteren om te reageren op en te herstellen van security incidenten

Herken en analyseer kwaadaardige activiteiten om te bepalen welke acties je moet nemen om deze te beheersen en te mitigeren

Identificeer, verzamel, analyseer en preserveer digitaal bewijsmateriaal van cyberaanvallen

Doorloop het proces van het openen van een case, het toevoegen van assets, het opstellen van een event-timeline en identificatie via een actieve IRIS-labomgeving

Isoleer en neutraliseer gedetecteerde dreigingen met behulp van isolatietechnieken en containmentstrategieën

Richt je op het snel identificeren en verwijderen van dreigingen om de normale operatie te herstellen

Ontwikkel beoordelingen om de effecten van een incident op een organisatie te evalueren

Maak technische verslagen van incidenten om toekomstige respons te verbeteren en de waarde van informatiebeveiliging te versterken

shape

I am taking this next step in my lifelong learning journey.

1

Applicant Information

2

Billing Information

What Can I Learn After The OSIR training (IR-200) - Foundational Incident Response?

  • De fundamenten van de incident response lifecycle en de bijbehorende fasen begrijpen.
  • Strategieën voor incident containment (inperking) implementeren en beheren.
  • Veelvoorkomende aanvalstechnieken en de bijbehorende mitigaties analyseren.
  • Effectieve strategieën ontwikkelen voor het detecteren en identificeren van incidenten voor cybersecurity incident management.
  • Eradication- en recovery-activiteiten plannen en uitvoeren.
  • Digitale forensische technieken toepassen ter ondersteuning van incidentanalyse.
  • Uitgebreide communicatieplannen voor incident response ontwerpen.

Schedules

This training is scheduled as follows in the coming period. Missing a date? Feel free to contact us.

Date: Elk moment te starten (90 dagen labtoegang + 1 examenpoging)

Price: € 1.749,- ex BTW € 1.599,- ex BTW

Date: Elk moment te starten (Learn One, 365 dagen labtoegang + 2 examenpogingen)

Price: € 2.749,- ex BTW € 2.499,- ex BTW

1

Applicant Information

2

Billing Information

Shape

Frequently Asked Questions

No, when registering you choose between 90 or 365 days of access to the materials. After this period, your access will automatically expire, after which you can extend it with us for an additional fee if needed.

Yes, during the chosen period, you have a one-time opportunity to download the course materials in PDF and the corresponding videos. You can make a request for this in your OffSec learning portal. We advise you to submit the request at least ten days before the end of your term, as the option is no longer guaranteed after that. After receiving an email notification from OffSec, you have 72 hours to download the materials so that you still have access even after the 90 or 365 days have expired. The lab environment is NOT downloadable, but it can be extended for an additional fee.

Yes, this is possible for a fee through TSTC. Please keep in mind a 'cooling-off' period during which you are not allowed to retake the exam. The length of this period depends on the number of attempts you have made for the specific exam.

I am taking this next step in my lifelong learning journey.

1

Applicant Information

2

Billing Information

Why experienced professionals choose TSTC for their studies

Train smarter, not harder. TSTC's unique approach guarantees the effective acquisition of skills and the greatest chance of success.

Learn more about TSTC
Toucan Rhino