LUMIFY WORK SOC-200 基础安全操作和防御分析用户指南

Lumify 工作中的 OFFSEC
来自顶级组织的安全专业人员依靠 OffSec 来培训和认证其人员。 Lumify Work 是 Offset 的官方培训合作伙伴。
为什么学习本课程
通过基础安全运营和防御分析 (SOC-200) 学习网络安全防御的基础知识,该课程专为安全运营中心 (SOC) 分析师和威胁猎手等工作角色而设计。
学习者获得 SIEM 的实践经验,识别和评估针对多种不同网络架构的各种实时端到端攻击。
完成课程并通过考试的学习者将获得 OffSec 防御分析师 (OSDA) 认证,证明他们检测和评估安全事件的能力。
这个自定进度的课程包括:
- 超过7小时的视频
- 450 页在线内容
- 4 台实验室机器
- OSDA 考试券
- 本课程提供隐藏式字幕
关于 OSDA 考试:
- SOC-200 课程和在线实验室帮助您为 OSDA 认证做好准备
- 监考考试
了解有关考试的更多信息。
你会学到什么
我的导师非常出色,能够将与我的具体情况相关的场景放入现实世界的实例中。
从我到达的那一刻起,我就受到了欢迎,能够在教室外以小组形式讨论我们的情况和我们的目标是非常有价值的。
我学到了很多东西,并认为通过参加这门课程来实现我的目标很重要。
Lumify 工作团队干得好。
- 认识端到端连接链的通用方法(MITRE ATT&CK® 框架)
- 对跨多个操作系统的受感染系统进行引导审核
- 使用 SIEM 实时识别和评估攻击
- 培养安全操作和最佳实践的工作知识
- 调查日志中留下的证据 file来自各种常见的攻击方法
- 配置和监控 SIEM 以发现网络上的主动攻击
- 手动检查日志以便能够识别正常和异常或良性和恶意活动
Lumify Work 定制培训
我们还可以为较大的团体提供和定制此培训课程,从而节省您的组织的时间、金钱和资源。
如需了解更多信息,请致电 02 8286 9429 联系我们。
课程科目
本课程涵盖以下主题:
- 攻击者方法论介绍
- Windows端点介绍
- Windows 服务器端攻击
- Windows 客户端攻击
- Windows 权限提升
- Windows 持久性
- Linux端点介绍
- Linux 服务器端攻击
- 网络检测
- 防病毒警报和规避
- 网络规避和隧道
- 活动目录枚举
- 窗户横向移动
- 活动目录持久性
- SIEM 第 1 部分: ELK简介
- SIEM 第二部分:合并日志
View 完整的教学大纲在这里。
该课程适合谁?
工作角色例如:
- 安全运营中心 (SOC) 1 级、2 级和 3 级分析师
- 威胁搜寻和威胁情报分析师的初级职位
- 数字取证和事件响应 (DFIR) 的初级角色
对检测和安全操作感兴趣和/或致力于企业网络的防御或安全的任何人。
必备条件
SOC-200 的所有先决条件都可以在 Offsec 基础知识计划中找到,包含在学习基础知识订阅中
先决条件主题包括:
- SOC-100:Linux 基础知识 1 和 2
- SOC-100:Windows 基础知识 1 和 2
- SOC-100:网络基础知识
Humify Work 提供的本课程受预订条款和条件的约束。请在注册本课程之前仔细阅读条款和条件,因为在法院注册的条件是接受这些条款和条件。
ph.training@lumilywork.com
lumitywork.com in
facebook.com/Lumify工作Ph
linkedin.com/公司/lumity-work-ph
twitter.com/LumifyWorkPH
youtube.com/@lumitywork

文件/资源
![]() |
LUMIFY WORK SOC-200 基础安全操作和防御分析 [pdf] 用户指南 SOC-200 基础安全运营和防御分析、SOC-200、基础安全运营和防御分析、安全运营和防御分析、运营和防御分析、防御分析 |
![]() |
LUMIFY WORK SOC-200 基础安全操作和防御分析 [pdf] 用户手册 SOC-200 基础安全操作和防御分析,SOC-200,基础安全操作和防御分析,安全操作和防御分析,操作和防御分析,防御分析,分析 |

