مرکز عملیات امنیت یا SOC، تیمی از متخصصان امنیت فناوری اطلاعات است که با نظارت، شناسایی، تجزیه و تحلیل و بررسی تهدیدات سایبری، از داراییهای سازمانها در برابر حملات و مجرمان سایبری، محافظت میکنند. شبکهها، سرورها، رایانهها، دستگاههای اندپوینت، سیستمعاملها، برنامههای کاربردی و دیتابیسها، به طور مداوم برای پیدا کردن نشانههایی از یک حادثه امنیت سایبری، در SOC بررسی میشوند. تیم SOC، فیدها را تجزیه و تحلیل میکند، قوانینی را ایجاد میکند، استثناها را شناسایی میکند، پاسخها را تقویت میکند و به دنبال آسیبپذیریهای جدید میگردد.
مرکز عملیات امنیت متشکل از چهار Tier هست. Tier دوم این مرکز وظیفه Investigation یا بررسی حوادث امنیتی را برعهده دارد. تحلیلگران سطح دو مرکز SOC، فعالیتهای مشکوک را بصورت عمیقتر تحت نظر میگیرند تا ماهیت یک تهدید و میزان نفوذ آن به زیرساخت را تعیین کنند. در حقیقت تحلیلگر سطح دوم مرکز SOC، انواع مختلف حوادث امنیتی را با درک چگونگی گسترش حملات و نحوه واکنش موثر، قبل از اینکه از کنترل خارج شوند، شناسایی و انجام میدهد. تحلیلگر سطح دو، اطلاعات مربوط به شبکه سازمان را با جدیدترین اطلاعات تهدید جهانی ترکیب میکند، که شامل اطلاعاتی در مورد ابزارها، تکنیکها و روندهای مهاجم برای انجام یک تریاژ موثر است.
به منظور تربیت نیروهای سطح دو مرکز عملیات امنیت، آکادمی لیان اقدام به ایجاد دورهای تحت عنوان دوره جامع SOC Tier 1 کرده است. این دوره جامع، شامل دورههای SANS SEC503، SANS SEC511 و Splunk Fundamentas 1&2 میباشد. دانشجویان در طول این دوره، با تخصصهای مورد نیاز برای ورود به Tier 2 مرکز عملیات امنیت آشنا میشوند.
سرفصلهای دوره جامع SOC Tier 2 مطابق با سرفصلهای استاندارد دورههای ذکر شده هستند. اما به دلیل اینکه هدف اصلی آکادمی لیان تربیت نیروهای متخصص با رویکرد بازار کار است، امکان تغییر در سرفصلها با نظر استاد وجود دارد.
سرفصلهای دوره جامع SOC Tier 2 مطابق با سرفصلهای استاندارد دورههای ذکر شده هستند. اما به دلیل اینکه هدف اصلی آکادمی لیان تربیت نیروهای متخصص با رویکرد بازار کار است، امکان تغییر در سرفصلها با نظر استاد وجود دارد.
پیشنیاز ورود به این دوره، گذراندن دوره جامع SOC Tier 1 یا دورههای داخل این دوره، شامل دورههای زیر میباشد:
رویکرد دوره جامع SOC Tier 2، تربیت نیروهای متخصص برای ورود به بازار کار است. شما پس از گذراندن این دوره، آماده ورود به سطح دو مرکز عملیات امنیت خواهید بود. همانطور که در قسمت توضیح اولیه دوره گفته شد، تحلیلگران این سطح، توانایی بررسی عمیق حوادث امنیتی و همچنین پاسخ مناسب به این حوادث را دارند.
مخاطبین این دوره عبارتند از: