
GoHacking Security Operation Center Foundations
O curso fornece uma visão geral de um Centro de Operações de Segurança Cibernética (CSOC ou SOC): o planejamento, a definição dos processos, a gestão de recursos humanos, as tecnologias empregadas e demais aspectos, utilizando frameworks e metodologias consagradas como NIST CSF, MITRE ATT&CK, Cyber Kill Chain, SOC-CMM, CMMI, DeTT&CT, RE&CT entre outros.
Sobre o Curso
O curso GoHacking Security Operation Center Foundations (GHSOC) fornece uma visão geral de um Centro de Operações de Segurança Cibernética (CSOC ou SOC), utilizando frameworks e metodologias consagradas como NIST CSF, MITRE ATT&CK, Cyber Kill Chain, SOC-CMM, CMMI, DeTT&CT, RE&CT entre outros.
As ameaças cibernéticas estão cada vez mais avançadas ao ponto de grandes empresas e nações serem vítimas constantes de ataques mais elaborados. Isso nos leva a dura realidade de que, mais cedo ou mais tarde, sua organização será atacada e comprometida em algum nível. Desta forma, é imprescindível planejar, estruturar e gerenciar um Centro de Operações de Segurança Cibernética com capacidade de Monitorar, Detectar e Reagir à incidentes cibernéticos.
Para isto é fundamental entender: O que é um SOC? Por que ele existe? Quais atividades ele proverá? Como ele estará organizado? Quais recursos serão necessários? Quais as principais ferramentas e processos de apoio? O que posso esperar deste SOC? Essas e outras perguntas serão respondidas nesse treinamento que possui uma abordagem mista entre teoria, exercícios de mesa e prática, apoiada por uma bateria de exercícios.
Conteúdo do Curso
- 1.Fundamentos de Security Operation Center (SOC)
- 2.Etimologia e Convenções de Nomenclatura
- 3.Gestão de Risco
- 4.Consciência Situacional e Planejamento de SOC
- 5.Desenvolvimento de capacidades de detecção e resposta a incidentes de segurança
- 6.Inteligência de Ameaças Cibernéticas (Cyber Threat Intel - CTI)
- 7.Processos de SOC
- 8.Engenharia de Casos de Uso
- 9.Modelagem de Ameaças
- 10.Tratamento e Repostas a Incidentes Cibernéticos
- 11.MITRE ATT&CK, Cyber Kill Chain, SIGMA, DeTT&CT, RE&CT
- 12.Playbooks, Runbooks e Automações
- 13.Threat Hunting
- 14.Gestão de Recursos Humanos para SOC
- 15.Tecnologias de SOC
- 16.Laboratório de Ferramentas (Wazuh, Graylog, Velociraptor, MISP, The Hive)
- 17.Processo de Gestão de SOC
- 18.Exercício de Construção de um Projeto de SOC
