SOC (CENTRO DE OPERAÇÕES DE SEGURANÇA) – FIRST RESPONDER E TRATAMENTO DE INCIDENTES

SOC (CENTRO DE OPERAÇÕES DE SEGURANÇA) – FIRST RESPONDER E TRATAMENTO DE INCIDENTES
A formação SOC – First Responder e Tratamento de Incidentes foi concebida para profissionais que asseguram a primeira linha de resposta, incluindo iniciantes em SOC, técnicos de suporte IT, equipas NOC em transição para SOC e todos os que participam na gestão inicial de incidentes de segurança.
Ao longo de 2 dias, os participantes aprendem a compreender a organização e o funcionamento de um SOC, a triagem e priorização de alertas num SIEM, a análise de logs para qualificação de incidentes e a execução de ações de containment de primeiro nível, como o isolamento de hosts ou o bloqueio de endereços IP. Com forte componente prática, esta formação permite adquirir métodos e reflexos operacionais para detetar, conter e reportar incidentes de forma estruturada, garantindo uma passagem eficaz para equipas N2 e N3.
  • Realizar as seguintes operações SOC: reporting, triagem de alertas e primeiras ações de resposta
  • Explicar a organização de um SOC e as funções de um first responder
  • Utilizar um SIEM para recolher e priorizar alertas de segurança
  • Analisar logs para identificar e qualificar um incidente de segurança
  • Implementar ações de containment de primeiro nível (isolamento de hosts, bloqueio de IP)
  • Redigir um ticket de incidente completo e coordenar a transferência para equipas N2 / N3
  • Participar num exercício operacional de deteção, containment e reporting de um incidente
2 dias

INTRODUÇÃO AO SOC E AO PAPEL DE FIRST RESPONDER

• Perímetro, responsabilidades, nível de escalada

• Arquitetura e componentes-chave

• Recolha de logs (SIEM), alerting, dashboards

Exemplos de exercícios práticos:

• Tomada em mão da consola SIEM e triagem dos primeiros alertas

 

INVESTIGAÇÃO INICIAL

• Análise de logs para identificar a natureza e o alcance de um incidente

• Reporting operacional

• Redação de um ticket de incidente estruturado (quem, o quê, onde, quando, como)

Exemplos de exercícios práticos:

• Gestão de um incidente simulado e passagem de informação para a equipa de investigação

 

CONTAINMENT E REMEDIAÇÃO DE PRIMEIRO NÍVEL

• Isolamento de hosts, bloqueio de endereços IP

• Utilização de ferramentas de resposta rápida

• Scripts PowerShell / Linux
• Playbooks automatizados

Exemplos de exercícios práticos:

• Execução de um playbook para parar um ataque em curso

 

COMUNICAÇÃO E COORDENAÇÃO COM AS EQUIPAS N2 / N3

• Transferência de informações-chave e acompanhamento

• Caso prático

• Elaboração de um mini-relatório e recomendações de hardening

Exemplos de exercícios práticos:

• Exercício SOC: deteção, triagem, containment e reporting de um incidente de ponta a ponta

Facilitador que combina know-how com experiência empresarial e competências pedagógicas, para dar resposta a necessidades operacionais e potenciar a aprendizagem.

Objetivos da formação

  • Realizar as seguintes operações SOC: reporting, triagem de alertas e primeiras ações de resposta
  • Explicar a organização de um SOC e as funções de um first responder
  • Utilizar um SIEM para recolher e priorizar alertas de segurança
  • Analisar logs para identificar e qualificar um incidente de segurança
  • Implementar ações de containment de primeiro nível (isolamento de hosts, bloqueio de IP)
  • Redigir um ticket de incidente completo e coordenar a transferência para equipas N2 / N3
  • Participar num exercício operacional de deteção, containment e reporting de um incidente

Duração da formação

2 dias

Programa da formação

INTRODUÇÃO AO SOC E AO PAPEL DE FIRST RESPONDER

• Perímetro, responsabilidades, nível de escalada

• Arquitetura e componentes-chave

• Recolha de logs (SIEM), alerting, dashboards

Exemplos de exercícios práticos:

• Tomada em mão da consola SIEM e triagem dos primeiros alertas

 

INVESTIGAÇÃO INICIAL

• Análise de logs para identificar a natureza e o alcance de um incidente

• Reporting operacional

• Redação de um ticket de incidente estruturado (quem, o quê, onde, quando, como)

Exemplos de exercícios práticos:

• Gestão de um incidente simulado e passagem de informação para a equipa de investigação

 

CONTAINMENT E REMEDIAÇÃO DE PRIMEIRO NÍVEL

• Isolamento de hosts, bloqueio de endereços IP

• Utilização de ferramentas de resposta rápida

• Scripts PowerShell / Linux
• Playbooks automatizados

Exemplos de exercícios práticos:

• Execução de um playbook para parar um ataque em curso

 

COMUNICAÇÃO E COORDENAÇÃO COM AS EQUIPAS N2 / N3

• Transferência de informações-chave e acompanhamento

• Caso prático

• Elaboração de um mini-relatório e recomendações de hardening

Exemplos de exercícios práticos:

• Exercício SOC: deteção, triagem, containment e reporting de um incidente de ponta a ponta

Formador

Facilitador que combina know-how com experiência empresarial e competências pedagógicas, para dar resposta a necessidades operacionais e potenciar a aprendizagem.

Indisponível

Quer uma formação à medida para a sua empresa?

Peça-nos uma proposta!
Clique na imagem para expandir

Os nossos espaços de formação oferecem todas as condições para continuar o seu desenvolvimento pessoal e profissional em absoluta segurança

Não se esqueça de subscrever o blog RhBizz e de nos seguir no LindekInFacebookInstagram Youtube.

Formações ajustadas ao seu negócio

FORMAÇÕES À MEDIDA

Provocamos e aceleramos processos de mudança com a implementação e desenvolvimento de soluções pragmáticas orientadas para os resultados

SABER MAIS