logo-img
OSTH training (TH-200) - Foundational Threat Hunting

OSTH training (TH-200) - Foundational Threat Hunting

365 dagen Self study Engels

Sharpest price in just 2 steps

Requesting more information and/or the current price of this training is easy. We take into account any ongoing promotions, subsidies, or relationship discounts.

Description

Deze officiële OffSec training is alleen online te volgen middels zelfstudie. 

De TH-200: Foundational Threat Hunting eLearn training geeft je de basisvaardigheden en de juiste mindset om aan de verdedigende kant van cybersecurity te werken. In het huidige dreigingslandschap is het niet genoeg om alleen reactief te beveiligen. Threat hunting is een proactieve aanpak waarbij je actief op zoek gaat naar dreigingen voordat ze schade kunnen veroorzaken.

Deze training laat je kennismaken met de belangrijkste concepten, tools en methodes die enterprise defenders gebruiken om aanvallers in netwerken en op endpoints te detecteren, volgen en aan te pakken.

Je ontwikkelt hierbij onder andere de volgende vaardigheden:

  • Je leert het dreigingslandschap van aanvallers begrijpen, met extra aandacht voor ransomware en Advanced Persistent Threats (APT’s)
  • Je leert netwerk- en endpoint Indicators of Compromise (IoC’s) gebruiken om proactief bedreigingen te ontdekken
  • Je krijgt inzicht in de rol van Intrusion Detection Systems (IDS) en Intrusion Prevention Systems (IPS), zoals Suricata, bij het herkennen van verdachte activiteiten
  • Je onderzoekt verschillende ransomwaregroepen, zoals LockBit, CLOP en BlackCat/ALPHV, inclusief hoe zij specifieke kwetsbaarheden misbruiken
  • Je leert over custom threat hunting, waarbij je gedrag analyseert en data correleert om geavanceerde aanvallen te detecteren, met tools zoals CrowdStrike Falcon

TH-200 is opgebouwd uit 7 modules, met praktische labopdrachten en toetsvragen. Na het afronden van de modules en labs werk je aan een uitgebreide Challenge Lab waarin je alle opgedane kennis en vaardigheden samenbrengt en je wordt voorbereid op het inbegrepen OSTH examen.

Certification

Deze training bereidt je voor op OffSec's OSTH - OffSec Threat Hunter praktijkexamen. Voor dit examen heb je 8 uur de tijd, waarna je binnen 24 uur rapport moet uitbrengen/inleveren. 

Het OSTH examen simuleert een realistische threat hunting-sprint binnen de IT-infrastructuur van een organisatie. Je krijgt de opdracht om een threat intelligence-rapport te analyseren en een threat hunting-sprint uit te voeren met als doel indicatoren van een compromittering door een dreigingsactor te identificeren.

Wanneer je activiteit van deze aanvaller binnen de infrastructuur van de organisatie detecteert, moet je de mogelijk gecompromitteerde systemen en de relevante Indicators of Compromise (IoC's) identificeren om aan de gestelde doelstellingen te voldoen. Daarnaast moet je de impact van de activiteiten van de aanvaller beoordelen, bijvoorbeeld door vast te stellen of gegevens zijn geëxfiltreerd of versleuteld.

Training Requirements

  • TH-200 is bedoeld voor iedereen die een stevige basis wil leggen in threat hunting zoals bijvoorbeeld:
  • SOC-analisten
  • IT-securityspecialisten
  • Professionals die willen doorgroeien naar gespecialiseerde cybersecurityrollen
  • Er zijn geen formele voorkennis-eisen, maar het is wel aan te raden dat je al enige ervaring hebt met cybersecurity, een goede basis in TCP/IP-netwerken en bekend bent met Linux- en Windows-omgevingen.

Training Content

Maak kennis met de verschillende fasen en typen threat hunts die organisaties uitvoeren. Je krijgt inzicht in de belangrijkste doelstellingen, concepten en werkwijzen die de basis vormen van effectief threat hunting.

Krijg inzicht in het landschap van dreigingsactoren, met speciale aandacht voor ransomwaregroepen en Advanced Persistent Threats (APT’s). Daarnaast analyseer je uitgebreid enkele bekende aanvallers en hun werkwijzen.

Ontdek hoe threat hunters het Traffic Light Protocol (TLP) gebruiken om threat intelligence te ontvangen, te delen en om te zetten in duidelijke en bruikbare rapportages.

Leer hoe je Network Indicators of Compromise (IoC’s) inzet in combinatie met IDS/IPS-oplossingen zoals Suricata om verdachte activiteiten te monitoren, netwerkcompromissen te identificeren en je detectievaardigheden verder te ontwikkelen.

Voer threat hunts uit op endpoints met behulp van Endpoint IoC’s. Je leert zowel intelligence-gedreven als hypothese-gebaseerde methoden toepassen om dreigingen effectiever op te sporen.

Ontwikkel geavanceerde threat hunting-vaardigheden zonder afhankelijk te zijn van bekende IoC’s. Je richt je op gedragsanalyse en het correleren van data om geavanceerde dreigingen te detecteren met tools zoals CrowdStrike Falcon.

Description

Deze officiële OffSec training is alleen online te volgen middels zelfstudie. 

De TH-200: Foundational Threat Hunting eLearn training geeft je de basisvaardigheden en de juiste mindset om aan de verdedigende kant van cybersecurity te werken. In het huidige dreigingslandschap is het niet genoeg om alleen reactief te beveiligen. Threat hunting is een proactieve aanpak waarbij je actief op zoek gaat naar dreigingen voordat ze schade kunnen veroorzaken.

Deze training laat je kennismaken met de belangrijkste concepten, tools en methodes die enterprise defenders gebruiken om aanvallers in netwerken en op endpoints te detecteren, volgen en aan te pakken.

Je ontwikkelt hierbij onder andere de volgende vaardigheden:

  • Je leert het dreigingslandschap van aanvallers begrijpen, met extra aandacht voor ransomware en Advanced Persistent Threats (APT’s)
  • Je leert netwerk- en endpoint Indicators of Compromise (IoC’s) gebruiken om proactief bedreigingen te ontdekken
  • Je krijgt inzicht in de rol van Intrusion Detection Systems (IDS) en Intrusion Prevention Systems (IPS), zoals Suricata, bij het herkennen van verdachte activiteiten
  • Je onderzoekt verschillende ransomwaregroepen, zoals LockBit, CLOP en BlackCat/ALPHV, inclusief hoe zij specifieke kwetsbaarheden misbruiken
  • Je leert over custom threat hunting, waarbij je gedrag analyseert en data correleert om geavanceerde aanvallen te detecteren, met tools zoals CrowdStrike Falcon

TH-200 is opgebouwd uit 7 modules, met praktische labopdrachten en toetsvragen. Na het afronden van de modules en labs werk je aan een uitgebreide Challenge Lab waarin je alle opgedane kennis en vaardigheden samenbrengt en je wordt voorbereid op het inbegrepen OSTH examen.

Certification

Deze training bereidt je voor op OffSec's OSTH - OffSec Threat Hunter praktijkexamen. Voor dit examen heb je 8 uur de tijd, waarna je binnen 24 uur rapport moet uitbrengen/inleveren. 

Het OSTH examen simuleert een realistische threat hunting-sprint binnen de IT-infrastructuur van een organisatie. Je krijgt de opdracht om een threat intelligence-rapport te analyseren en een threat hunting-sprint uit te voeren met als doel indicatoren van een compromittering door een dreigingsactor te identificeren.

Wanneer je activiteit van deze aanvaller binnen de infrastructuur van de organisatie detecteert, moet je de mogelijk gecompromitteerde systemen en de relevante Indicators of Compromise (IoC's) identificeren om aan de gestelde doelstellingen te voldoen. Daarnaast moet je de impact van de activiteiten van de aanvaller beoordelen, bijvoorbeeld door vast te stellen of gegevens zijn geëxfiltreerd of versleuteld.

Training Requirements

  • TH-200 is bedoeld voor iedereen die een stevige basis wil leggen in threat hunting zoals bijvoorbeeld:
  • SOC-analisten
  • IT-securityspecialisten
  • Professionals die willen doorgroeien naar gespecialiseerde cybersecurityrollen
  • Er zijn geen formele voorkennis-eisen, maar het is wel aan te raden dat je al enige ervaring hebt met cybersecurity, een goede basis in TCP/IP-netwerken en bekend bent met Linux- en Windows-omgevingen.

Training Content

Maak kennis met de verschillende fasen en typen threat hunts die organisaties uitvoeren. Je krijgt inzicht in de belangrijkste doelstellingen, concepten en werkwijzen die de basis vormen van effectief threat hunting.

Krijg inzicht in het landschap van dreigingsactoren, met speciale aandacht voor ransomwaregroepen en Advanced Persistent Threats (APT’s). Daarnaast analyseer je uitgebreid enkele bekende aanvallers en hun werkwijzen.

Ontdek hoe threat hunters het Traffic Light Protocol (TLP) gebruiken om threat intelligence te ontvangen, te delen en om te zetten in duidelijke en bruikbare rapportages.

Leer hoe je Network Indicators of Compromise (IoC’s) inzet in combinatie met IDS/IPS-oplossingen zoals Suricata om verdachte activiteiten te monitoren, netwerkcompromissen te identificeren en je detectievaardigheden verder te ontwikkelen.

Voer threat hunts uit op endpoints met behulp van Endpoint IoC’s. Je leert zowel intelligence-gedreven als hypothese-gebaseerde methoden toepassen om dreigingen effectiever op te sporen.

Ontwikkel geavanceerde threat hunting-vaardigheden zonder afhankelijk te zijn van bekende IoC’s. Je richt je op gedragsanalyse en het correleren van data om geavanceerde dreigingen te detecteren met tools zoals CrowdStrike Falcon.

shape

I am taking this next step in my lifelong learning journey.

1

Applicant Information

2

Billing Information

What Can I Learn After The OSTH training (TH-200) - Foundational Threat Hunting?

  • De basisconcepten en werkwijzen van threat hunting begrijpen.
  • Threat hunting op endpoints uitvoeren om kwaadaardige activiteiten te detecteren.
  • Gestructureerde threat hunting strategieën voor enterprise omgevingen ontwikkelen.
  • Het dreigingslandschap van aanvallers analyseren om mogelijke risico’s te identificeren.
  • Geavanceerde threat hunting-technieken verkennen zonder te vertrouwen op Indicators of Compromise (IoC’s).
  • Op basis van netwerkdata en traffic-analyse naar bedreigingen zoeken.
  • Werken met de CrowdStrike Falcon en Splunk tools.

Schedules

This training is scheduled as follows in the coming period. Missing a date? Feel free to contact us.

Date: Elk moment te starten (90 dagen labtoegang + 1 examenpoging)

Price: € 1.749,- ex BTW € 1.599,- ex BTW

Date: Elk moment te starten (Learn One, 365 dagen labtoegang + 2 examenpogingen)

Price: € 2.749,- ex BTW € 2.499,- ex BTW

1

Applicant Information

2

Billing Information

Shape

Frequently Asked Questions

No, when registering you choose between 90 or 365 days of access to the materials. After this period, your access will automatically expire, after which you can extend it with us for an additional fee if needed.

Yes, during the chosen period, you have a one-time opportunity to download the course materials in PDF and the corresponding videos. You can make a request for this in your OffSec learning portal. We advise you to submit the request at least ten days before the end of your term, as the option is no longer guaranteed after that. After receiving an email notification from OffSec, you have 72 hours to download the materials so that you still have access even after the 90 or 365 days have expired. The lab environment is NOT downloadable, but it can be extended for an additional fee.

Yes, this is possible for a fee through TSTC. Please keep in mind a 'cooling-off' period during which you are not allowed to retake the exam. The length of this period depends on the number of attempts you have made for the specific exam.

I am taking this next step in my lifelong learning journey.

1

Applicant Information

2

Billing Information

Why experienced professionals choose TSTC for their studies

Train smarter, not harder. TSTC's unique approach guarantees the effective acquisition of skills and the greatest chance of success.

Learn more about TSTC
Toucan Rhino