SOCKurumsal talebe göre

SOC Analistliği ve SIEM Yönetimi

Bir güvenlik operasyon merkezinin günlük işleyişi üzerine kuruludur. Kayıtların hangi kaynaklardan toplanacağı, korelasyon kurallarının nasıl yazıldığı, gelen alarmın nasıl triyaj edileceği ve hangi eşikte olayın yükseltileceği çalışılır. İçerik, kurumunuzun kullandığı SIEM çözümüne göre uyarlanır.

Tüm Eğitimler
Süre
60 saat
Seviye
Orta seviye
Kategori
Teknik ve Ürün Eğitimleri

Bu eğitim sonunda

  • Kayıt kaynaklarını doğru yapılandırıp toplayabilme
  • Korelasyon kuralı yazıp yanlış pozitifleri azaltabilme
  • Alarm triyajı ve olay yükseltme sürecini işletebilme

Kimler için

  • SOC analistleri
  • Güvenlik operasyonu kuran bilgi işlem ekipleri

Ön koşul

Ağ ve işletim sistemi kayıtlarını okuyabilecek düzeyde bilgi.

SOC Analistliği ve SIEM Yönetimi — SiberDojo