Deze officiële OffSec training is alleen online te volgen middels zelfstudie.
De IR-200 Foundational Incident Response eLearn training richt zich op de kernprincipes van incident response en laat je zien hoe organisaties cyberdreigingen in de praktijk detecteren, beheren en beperken. Na afronding van deze training begrijp je de volledige incident response-lifecycle, kun je een gestructureerd incident response-plan opstellen en leer je tools en technieken gebruiken om security-incidenten effectief te detecteren en te analyseren. Je ontwikkelt hiermee een stevige basis in incident response, waardoor je goed kunt bijdragen binnen incident response-teams, Security Operations Centers (SOC’s) en organisaties die hun cyberweerbaarheid willen versterken.
IR-200 is een fundamenteel programma voor securityprofessionals waarin je onder andere leert:
De IR-200 training bestaat uit 13 modules, waarvan er veel bestaan uit hands-on oefeningen en labs zodat je praktijkervaring opdoet met incident response vaardigheden. Na het doorlopen van de modules kun je een Challenge Lab maken dat sterk lijkt op de structuur van het OSIR-certificeringsexamen. Na afronding positioneer je jezelf als een waardevolle professional binnen incident response-teams, SOC’s en organisaties die hun cybersecurityverdediging willen versterken.
Deze training bereidt je voor op OffSec's OSIR - OffSec Incident Responder praktijkexamen. Voor dit examen heb je 8 uur de tijd, waarna je binnen 24 uur rapport moet uitbrengen/inleveren.
Het OSIR examen simuleert een realistisch incident response-proces. Je begint met het detecteren en identificeren van incidenten met behulp van Splunk, waarbij je je richt op het volgen van de activiteiten van een aanvaller binnen de infrastructuur van Megacorp One. Je taken omvatten het identificeren van mogelijk gecompromitteerde systemen en het beoordelen van de impact van de acties van de aanvaller, zoals het exfiltreren of versleutelen van bestanden. Daarnaast voer je forensisch onderzoek uit op een disk image dat een post-exploitation framework-binary bevat, met als doel het identificeren, extraheren en analyseren van het kwaadaardige uitvoerbare bestand.
Introduceert de kernconcepten van incident response, met een focus op NIST Special Publication 800-61
Leer over de rollen en verantwoordelijkheden van incident response-teams en de frameworks die zij gebruiken (CREST, SANS, NIST)
Duik in de vier fasen van incident response volgens NIST SP800-61
Bekijk voorbeelden van goede en slechte externe communicatie om het belang van communicatieplannen bij incident response te begrijpen
Identificeer veelgebruikte opportunistische en gerichte aanvallen om je vermogen te verbeteren om te reageren op en te herstellen van security incidenten
Herken en analyseer kwaadaardige activiteiten om te bepalen welke acties je moet nemen om deze te beheersen en te mitigeren
Identificeer, verzamel, analyseer en preserveer digitaal bewijsmateriaal van cyberaanvallen
Doorloop het proces van het openen van een case, het toevoegen van assets, het opstellen van een event-timeline en identificatie via een actieve IRIS-labomgeving
Isoleer en neutraliseer gedetecteerde dreigingen met behulp van isolatietechnieken en containmentstrategieën
Richt je op het snel identificeren en verwijderen van dreigingen om de normale operatie te herstellen
Ontwikkel beoordelingen om de effecten van een incident op een organisatie te evalueren
Maak technische verslagen van incidenten om toekomstige respons te verbeteren en de waarde van informatiebeveiliging te versterken
Deze officiële OffSec training is alleen online te volgen middels zelfstudie.
De IR-200 Foundational Incident Response eLearn training richt zich op de kernprincipes van incident response en laat je zien hoe organisaties cyberdreigingen in de praktijk detecteren, beheren en beperken. Na afronding van deze training begrijp je de volledige incident response-lifecycle, kun je een gestructureerd incident response-plan opstellen en leer je tools en technieken gebruiken om security-incidenten effectief te detecteren en te analyseren. Je ontwikkelt hiermee een stevige basis in incident response, waardoor je goed kunt bijdragen binnen incident response-teams, Security Operations Centers (SOC’s) en organisaties die hun cyberweerbaarheid willen versterken.
IR-200 is een fundamenteel programma voor securityprofessionals waarin je onder andere leert:
De IR-200 training bestaat uit 13 modules, waarvan er veel bestaan uit hands-on oefeningen en labs zodat je praktijkervaring opdoet met incident response vaardigheden. Na het doorlopen van de modules kun je een Challenge Lab maken dat sterk lijkt op de structuur van het OSIR-certificeringsexamen. Na afronding positioneer je jezelf als een waardevolle professional binnen incident response-teams, SOC’s en organisaties die hun cybersecurityverdediging willen versterken.
Deze training bereidt je voor op OffSec's OSIR - OffSec Incident Responder praktijkexamen. Voor dit examen heb je 8 uur de tijd, waarna je binnen 24 uur rapport moet uitbrengen/inleveren.
Het OSIR examen simuleert een realistisch incident response-proces. Je begint met het detecteren en identificeren van incidenten met behulp van Splunk, waarbij je je richt op het volgen van de activiteiten van een aanvaller binnen de infrastructuur van Megacorp One. Je taken omvatten het identificeren van mogelijk gecompromitteerde systemen en het beoordelen van de impact van de acties van de aanvaller, zoals het exfiltreren of versleutelen van bestanden. Daarnaast voer je forensisch onderzoek uit op een disk image dat een post-exploitation framework-binary bevat, met als doel het identificeren, extraheren en analyseren van het kwaadaardige uitvoerbare bestand.
Introduceert de kernconcepten van incident response, met een focus op NIST Special Publication 800-61
Leer over de rollen en verantwoordelijkheden van incident response-teams en de frameworks die zij gebruiken (CREST, SANS, NIST)
Duik in de vier fasen van incident response volgens NIST SP800-61
Bekijk voorbeelden van goede en slechte externe communicatie om het belang van communicatieplannen bij incident response te begrijpen
Identificeer veelgebruikte opportunistische en gerichte aanvallen om je vermogen te verbeteren om te reageren op en te herstellen van security incidenten
Herken en analyseer kwaadaardige activiteiten om te bepalen welke acties je moet nemen om deze te beheersen en te mitigeren
Identificeer, verzamel, analyseer en preserveer digitaal bewijsmateriaal van cyberaanvallen
Doorloop het proces van het openen van een case, het toevoegen van assets, het opstellen van een event-timeline en identificatie via een actieve IRIS-labomgeving
Isoleer en neutraliseer gedetecteerde dreigingen met behulp van isolatietechnieken en containmentstrategieën
Richt je op het snel identificeren en verwijderen van dreigingen om de normale operatie te herstellen
Ontwikkel beoordelingen om de effecten van een incident op een organisatie te evalueren
Maak technische verslagen van incidenten om toekomstige respons te verbeteren en de waarde van informatiebeveiliging te versterken
This training is scheduled as follows in the coming period. Missing a date? Feel free to contact us.
Price:
€ 1.749,- ex BTW € 1.599,- ex BTW
Price:
€ 2.749,- ex BTW € 2.499,- ex BTW
This training can also be taken as part of the below learning path(s). If you want to follow multiple titles from a learning path, please contact our advisors for a suitable bundle offer.
Train smarter, not harder. TSTC's unique approach guarantees the effective acquisition of skills and the greatest chance of success.
Learn more about TSTC