Deze officiële OffSec training is alleen online te volgen middels zelfstudie.
De TH-200: Foundational Threat Hunting eLearn training geeft je de basisvaardigheden en de juiste mindset om aan de verdedigende kant van cybersecurity te werken. In het huidige dreigingslandschap is het niet genoeg om alleen reactief te beveiligen. Threat hunting is een proactieve aanpak waarbij je actief op zoek gaat naar dreigingen voordat ze schade kunnen veroorzaken.
Deze training laat je kennismaken met de belangrijkste concepten, tools en methodes die enterprise defenders gebruiken om aanvallers in netwerken en op endpoints te detecteren, volgen en aan te pakken.
Je ontwikkelt hierbij onder andere de volgende vaardigheden:
TH-200 is opgebouwd uit 7 modules, met praktische labopdrachten en toetsvragen. Na het afronden van de modules en labs werk je aan een uitgebreide Challenge Lab waarin je alle opgedane kennis en vaardigheden samenbrengt en je wordt voorbereid op het inbegrepen OSTH examen.
Deze training bereidt je voor op OffSec's OSTH - OffSec Threat Hunter praktijkexamen. Voor dit examen heb je 8 uur de tijd, waarna je binnen 24 uur rapport moet uitbrengen/inleveren.
Het OSTH examen simuleert een realistische threat hunting-sprint binnen de IT-infrastructuur van een organisatie. Je krijgt de opdracht om een threat intelligence-rapport te analyseren en een threat hunting-sprint uit te voeren met als doel indicatoren van een compromittering door een dreigingsactor te identificeren.
Wanneer je activiteit van deze aanvaller binnen de infrastructuur van de organisatie detecteert, moet je de mogelijk gecompromitteerde systemen en de relevante Indicators of Compromise (IoC's) identificeren om aan de gestelde doelstellingen te voldoen. Daarnaast moet je de impact van de activiteiten van de aanvaller beoordelen, bijvoorbeeld door vast te stellen of gegevens zijn geëxfiltreerd of versleuteld.
Maak kennis met de verschillende fasen en typen threat hunts die organisaties uitvoeren. Je krijgt inzicht in de belangrijkste doelstellingen, concepten en werkwijzen die de basis vormen van effectief threat hunting.
Krijg inzicht in het landschap van dreigingsactoren, met speciale aandacht voor ransomwaregroepen en Advanced Persistent Threats (APT’s). Daarnaast analyseer je uitgebreid enkele bekende aanvallers en hun werkwijzen.
Ontdek hoe threat hunters het Traffic Light Protocol (TLP) gebruiken om threat intelligence te ontvangen, te delen en om te zetten in duidelijke en bruikbare rapportages.
Leer hoe je Network Indicators of Compromise (IoC’s) inzet in combinatie met IDS/IPS-oplossingen zoals Suricata om verdachte activiteiten te monitoren, netwerkcompromissen te identificeren en je detectievaardigheden verder te ontwikkelen.
Voer threat hunts uit op endpoints met behulp van Endpoint IoC’s. Je leert zowel intelligence-gedreven als hypothese-gebaseerde methoden toepassen om dreigingen effectiever op te sporen.
Ontwikkel geavanceerde threat hunting-vaardigheden zonder afhankelijk te zijn van bekende IoC’s. Je richt je op gedragsanalyse en het correleren van data om geavanceerde dreigingen te detecteren met tools zoals CrowdStrike Falcon.
Deze officiële OffSec training is alleen online te volgen middels zelfstudie.
De TH-200: Foundational Threat Hunting eLearn training geeft je de basisvaardigheden en de juiste mindset om aan de verdedigende kant van cybersecurity te werken. In het huidige dreigingslandschap is het niet genoeg om alleen reactief te beveiligen. Threat hunting is een proactieve aanpak waarbij je actief op zoek gaat naar dreigingen voordat ze schade kunnen veroorzaken.
Deze training laat je kennismaken met de belangrijkste concepten, tools en methodes die enterprise defenders gebruiken om aanvallers in netwerken en op endpoints te detecteren, volgen en aan te pakken.
Je ontwikkelt hierbij onder andere de volgende vaardigheden:
TH-200 is opgebouwd uit 7 modules, met praktische labopdrachten en toetsvragen. Na het afronden van de modules en labs werk je aan een uitgebreide Challenge Lab waarin je alle opgedane kennis en vaardigheden samenbrengt en je wordt voorbereid op het inbegrepen OSTH examen.
Deze training bereidt je voor op OffSec's OSTH - OffSec Threat Hunter praktijkexamen. Voor dit examen heb je 8 uur de tijd, waarna je binnen 24 uur rapport moet uitbrengen/inleveren.
Het OSTH examen simuleert een realistische threat hunting-sprint binnen de IT-infrastructuur van een organisatie. Je krijgt de opdracht om een threat intelligence-rapport te analyseren en een threat hunting-sprint uit te voeren met als doel indicatoren van een compromittering door een dreigingsactor te identificeren.
Wanneer je activiteit van deze aanvaller binnen de infrastructuur van de organisatie detecteert, moet je de mogelijk gecompromitteerde systemen en de relevante Indicators of Compromise (IoC's) identificeren om aan de gestelde doelstellingen te voldoen. Daarnaast moet je de impact van de activiteiten van de aanvaller beoordelen, bijvoorbeeld door vast te stellen of gegevens zijn geëxfiltreerd of versleuteld.
Maak kennis met de verschillende fasen en typen threat hunts die organisaties uitvoeren. Je krijgt inzicht in de belangrijkste doelstellingen, concepten en werkwijzen die de basis vormen van effectief threat hunting.
Krijg inzicht in het landschap van dreigingsactoren, met speciale aandacht voor ransomwaregroepen en Advanced Persistent Threats (APT’s). Daarnaast analyseer je uitgebreid enkele bekende aanvallers en hun werkwijzen.
Ontdek hoe threat hunters het Traffic Light Protocol (TLP) gebruiken om threat intelligence te ontvangen, te delen en om te zetten in duidelijke en bruikbare rapportages.
Leer hoe je Network Indicators of Compromise (IoC’s) inzet in combinatie met IDS/IPS-oplossingen zoals Suricata om verdachte activiteiten te monitoren, netwerkcompromissen te identificeren en je detectievaardigheden verder te ontwikkelen.
Voer threat hunts uit op endpoints met behulp van Endpoint IoC’s. Je leert zowel intelligence-gedreven als hypothese-gebaseerde methoden toepassen om dreigingen effectiever op te sporen.
Ontwikkel geavanceerde threat hunting-vaardigheden zonder afhankelijk te zijn van bekende IoC’s. Je richt je op gedragsanalyse en het correleren van data om geavanceerde dreigingen te detecteren met tools zoals CrowdStrike Falcon.
This training is scheduled as follows in the coming period. Missing a date? Feel free to contact us.
Price:
€ 1.749,- ex BTW € 1.599,- ex BTW
Price:
€ 2.749,- ex BTW € 2.499,- ex BTW
This training can also be taken as part of the below learning path(s). If you want to follow multiple titles from a learning path, please contact our advisors for a suitable bundle offer.
Train smarter, not harder. TSTC's unique approach guarantees the effective acquisition of skills and the greatest chance of success.
Learn more about TSTC