Floragasse 7 – 5th floor, 1040 Vienna
Subscribe to our Newsletter

SOC (Security Operation Centers) – Basis Kurs

  • Buchbar für Einzelpersonen und kleinere Gruppen (1-3 Personen)
  • Schulungsort: SBA Research
  • Termine: 1-2x pro Jahr, siehe Liste
  • Austausch mit anderen TeilnehmerInnen
  • Branchen spezifische Diskussion
  • Beleuchtung verschiedener Perspektiven
18.03.2024 – 22.03.2024 09:00 – 17:00
30.09.2024 – 04.10.2024 09:00 – 17:00
09.12.2024 – 13.12.2024 09:00 – 17:00

Der Kurs behandelt Voraussetzungen, Anforderungen und Funktionalitäten eines SOC.

Voraussetzungen für einen SOC-Betrieb

  • SOC-Grundlagen
  • Voraussetzungen für ein SOC
  • Bewerten und Mappen von Geschäftsprozessen und der digitalen Infrastruktur
  • Disaster Recovery Plan erstellen
  • Business Continuity Plan erstellen

Anforderungen an einen SOC-Betrieb

  • SOC Services, Rollen und Technologien
  • Security Incident Response Prozess
  • Vulnerability Management Prozess
  • Einführung in MITRE ATT&CK Framework
  • Playbooks, UseCases, Rules
  • KPIs und Metriken

Praktische Einführung in einen SOC-Betrieb

  • Einführung in die SOC Lab Umgebung
  • Verwenden von Checklisten
  • Automatisierte Installation eines SOC
  • Konfiguration der einzelnen SOC-Werkzeuge
  • Konfiguration der Quellen, die zu überwachen sind
  • Abbildung der zu überwachenden, digitalen Infrastruktur im SOC
  • Implementierung der Geschäftsprozesse in die Werkzeuge der SOC-Umgebung
  • IPAM, Inventory und CMDB
  • System und Netzwerk Monitoring
  • Vulnerability Scanning und Management
  • Logging, SIEM und XDR
  • Triage und Cases
  • Erstellen von Rules
  • Erstellen eines SOAR-Workflows
  • Erkennen von Angriffen und Handhabung