SEC504 padės jums įgyti įgūdžių, reikalingų reagavimo į incidentus tyrimams atlikti. Sužinosite, kaip taikyti dinamišką reagavimo į incidentus procesą kintančioms kibernetinėms grėsmėms ir kaip parengti grėsmių žvalgybos informaciją, kad galėtumėte kurti veiksmingas apsaugos strategijas debesijos ir vietinėms platformoms. Išnagrinėsime naujausias grėsmes organizacijoms - nuo „Watering hole" atakų iki debesijos taikomųjų programų paslaugų MFA apėjimo, todėl galėsite įsigilinti į užpuolikų mąstyseną ir numatyti jų veiksmus. SEC504 suteiks jums informacijos, kurios reikia, kad suprastumėte, kaip užpuolikai skenuoja, išnaudoja, keičia kryptį ir nustato patvarumą debesų ir įprastose sistemose. Siekiant padėti jums išlavinti kurso medžiagos išsaugojimą ir ilgalaikį įsiminimą, 50 proc. užsiėmimų laiko skiriama praktinėms užduotims, kuriose naudojamos vaizdinių asociacijų priemonės sudėtingoms temoms suskirstyti. Šis kursas parengia jus atlikti kibernetinius tyrimus ir paskatins jūsų karjerą, padėdamas išsiugdyti šiuos paklausius įgūdžius. Daugiau nei 30 praktinių laboratorinių užduočių
Per pastaruosius kelerius metus grėsmių medžioklės ir reagavimo į incidentus taktika ir procedūros sparčiai tobulėjo. Jūsų komanda nebegali sau leisti naudoti pasenusių reagavimo į incidentus ir grėsmių medžioklės metodų, kurie nepadeda tinkamai nustatyti pažeistų sistemų. Svarbiausia nuolat ieškoti atakų, kurios apeina apsaugos sistemas, ir užfiksuoti įsilaužimus jų metu, o ne tada, kai užpuolikai jau įvykdė savo tikslus ir padarė didesnę žalą organizacijai. Incidentų likvidatoriams šis procesas vadinamas „grėsmių medžiokle". FOR508 suteikia pažangių įgūdžių, kaip medžioti, atpažinti, atremti ir pašalinti įvairias grėsmes įmonių tinkluose, įskaitant APT priešininkus - nacionalines valstybes, organizuoto nusikalstamumo sindikatus ir išpirkos reikalaujančios programinės įrangos operatorius.
Pasaulis keičiasi, o kartu su juo keičiasi ir duomenys, kurių mums reikia tyrimams atlikti. Debesijos platformos keičia duomenų saugojimo ir prieigos prie jų būdus. Jos panaikina tyrėjo galimybę tiesiogiai prisiliesti prie sistemų. Daugelis tyrėjų bando primesti senuosius lokalaus tyrimo metodus į debesų kompiuterijos platformas. Užuot priešinęsi pokyčiams, ekspertai turi išmokti priimti naujas galimybes, kurias jiems suteikia nauji įrodymų šaltiniai. FOR509: Įmonių debesų kompiuterijos ekspertizė ir reagavimas į incidentus - tai šiandieninis poreikis, kad ekspertai galėtų susipažinti su sparčiai besikeičiančiu įmonių debesų kompiuterijos aplinkų pasauliu, atskleisdami naujus įrodymų šaltinius, kurie egzistuoja tik debesijoje.
Nesvarbu, ar sprendžiate įsilaužimo incidentą, duomenų vagystės atvejį, piktnaudžiavimo darbuotoju scenarijų, ar aktyviai dalyvaujate priešininko paieškos procese, tinklas dažnai suteikia neprilygstamą incidento vaizdą. SANS FOR572 apima priemones, technologijas ir procesus, reikalingus tinklo įrodymų šaltiniams integruoti į tyrimus, kad būtų galima pateikti geresnes išvadas ir greičiau atlikti darbą.
Sertifikuotas rizikos ir informacinių sistemų kontrolės® (CRISC®) sertifikatas suteiks jums rizikos valdymo eksperto statusą. Studijuodami "Agile" metodika pagrįstą proaktyvų požiūrį, sužinosite, kaip padidinti savo įmonės verslo atsparumą, suteikti naudos suinteresuotosioms šalims ir optimizuoti rizikos valdymą visoje įmonėje.