Hoppa till innehåll
IT-utbildning från grund till expertnivå
Tekniska Riksakademin
Professionell
SOC, Detection & Threat Hunting

Incident Triage

Professionell utbildning för arbete med incident triage – från sOC:ens roll, nivåer och flöden till eskalering och dokumentation.

Nivå
Professionell
Omfattning
8 veckor · ca 43 h
Studietakt
Egen takt, rek. 6–10 h/vecka
Språk
Svenska (tekniska termer och delar av materialet på engelska)
Utbildningsform
Självstudier
Certifiering
Utbildningsbevis
Intresseanmälan öppen – startdatum meddelas personligen

7 990 kr

Fast pris inkl. moms · beställning hanteras via intresseanmälan

Kontakta oss

Utbildningen går ännu inte att köpa direkt. Anmäl intresse så hör vi av oss om upplägg och planerad start.

  • Praktiska labb ingår
  • Utbildningsbevis med verifieringskod
  • Uppdateras kontinuerligt

Inte redo att anmäla intresse?

Om utbildningen

Vad du lär dig – och varför det spelar roll

Incident Triage ger yrkesrelevant kompetens för arbetsmoment som möter Threat Hunter och Security Engineer. Du lär dig att planera, genomföra och felsöka arbete inom datakällor och logginsamling, arbetar praktiskt i Microsoft Sentinel och visar kunskaperna genom ett sammanhängande drift- eller utvecklingsscenario.

Incident Triage tillhör SOC, Detection & Threat Hunting och är avgränsad mot larm & triage. Varje modul kopplar samman begrepp, arbetsmetod och ett praktiskt moment så att du tränar på uppgifter som förekommer i området.

Du arbetar med soc:ens roll, nivåer och flöden, datakällor och logginsamling, triage och prioritering av larm, utredningsmetodik samt eskalering och dokumentation. Kursmiljön omfattar Microsoft Sentinel, Defender XDR, KQL, MITRE ATT&CK, med fokus på att kunna verifiera och dokumentera resultatet.

Utbildningen omfattar cirka 43 timmar och läses i egen takt eller enligt en plan tillsammans med din arbetsgivare. Efter godkänd examination får du ett utbildningsbevis som beskriver innehåll och nivå.

Syfte: Syftet är att utveckla den kompetens som krävs för att planera, genomföra och felsöka arbete inom incident triage i en yrkesnära miljö, med spårbara tekniska val och tydlig dokumentation.

Rekommenderad erfarenhet: Rekommenderat: minst sex månaders praktisk erfarenhet av IT-arbete.

Intresserad av Incident Triage?

Anmäl ditt intresse så återkommer vi med information om upplägg, start och tillgänglighet.

Praktiska färdigheter

  • Planera, genomföra och felsöka arbete inom Microsoft Sentinel
  • Tillämpa kursens arbetsmetod i Defender XDR
  • Tillämpa kursens arbetsmetod i KQL
  • Tillämpa kursens arbetsmetod i MITRE ATT&CK

Verktyg

  • Microsoft Sentinel
  • Defender XDR
  • KQL
  • MITRE ATT&CK

Tekniker

  • Sentinel
  • Microsoft Defender
  • Azure

Labbmiljöer

  • Microsoft Sentinel
  • Microsoft Defender
  • Cyber Range

Vem utbildningen passar

Målgrupper

Relevant för Threat Hunter

Kursens praktiska moment tränar arbetsuppgifter som förekommer inom rollen.

Relevant för Security Engineer

Kursens praktiska moment tränar arbetsuppgifter som förekommer inom rollen.

Professionell-nivå

För dig med grundläggande tekniska kunskaper som vill arbeta praktiskt inom området.

Förkunskaper

  • Grundläggande kunskaper om datakällor och logginsamling
  • Vana att arbeta praktiskt i Microsoft Sentinel
  • Förmåga att följa och dokumentera tekniska arbetsmoment

Praktiska moment

  • Labbmiljö: Microsoft Sentinel – uppsättning, konfiguration, felsökning och dokumentation.
  • Labbmiljö: Microsoft Defender – uppsättning, konfiguration, felsökning och dokumentation.
  • Labbmiljö: Cyber Range – uppsättning, konfiguration, felsökning och dokumentation.

Intresserad av Incident Triage?

Vill du veta mer om labbmiljöerna och förkunskaperna? Anmäl intresse eller ställ din fråga direkt.

Efter utbildningen kan du

Konkreta färdigheter

  • 01Du kan förklara och sätta i sammanhang incident Triage: yrkesmässig tillämpning.
  • 02Du kan konfigurera och verifiera incident Triage: centrala begrepp, ansvar och arbetsflöde.
  • 03Du kan felsöka metodiskt planering och genomförande inom Incident Triage.
  • 04Du kan dokumentera och motivera val kring kvalitetssäkring, felsökning och dokumentation inom Incident Triage.
  • 05Du kan bedöma risker och säkerhetspåverkan i sOC:ens roll, nivåer och flöden.
  • 06Du kan planera och införa datakällor och logginsamling.
  • 07Du kan genomföra ett komplett projekt inom Incident Triage och dokumentera det så att någon annan kan ta över.

Kursinnehåll

7 moduler

Intresserad av Incident Triage?

Vill du gå igenom modulerna tillsammans med oss? Anmäl intresse så återkommer vi.

Examination

Så visar du att du kan

Slutprojekt

Slutprojekt: genomför ett sammanhängande drift- eller utvecklingsscenario inom incident triage och lämna över en reproducerbar lösning med testresultat, riskbedömning och teknisk dokumentation.

Examinationsform

Examinationen består av ett teoretiskt slutprov samt en praktisk uppgift som bedöms mot kursens lärandemål.

Godkäntkrav

Godkänt kräver minst 70 procent på slutprovet samt godkänd praktisk uppgift och dokumentation.

Inte bara teori

Du lär dig genom att faktiskt göra jobbet.

Utbildningen bygger på samma typer av arbetsmoment som förekommer i verkliga IT-miljöer – konfiguration, felsökning, incidenter och automation – i miljöer du startar direkt från plattformen.

Virtuella maskiner
Molnmiljö
Verklighetsbaserade scenarier
Praktisk examination

Certifiering

Kompetens du kan visa upp

Utbildningsbevis: Incident Triage (Professionell)

Anger examinerade kompetenser, datum och verifieringskod. Ett digitalt kompetensbevis ingår.

Intresserad av Incident Triage?

Frågor om certifiering, examination eller planerad start? Anmäl intresse eller prata med oss.

Kursrelationer

Före, efter och alternativ

Vanliga frågor

Frågor om utbildningen

Relaterade utbildningar

Bygg vidare

Specialist

SOC, Detection & Threat Hunting

Säkerhet Alert Analysis

Specialist utbildning för arbete med säkerhet alert analysis – från sOC:ens roll, nivåer och flöden till eskalering och dokumentation.

Studietid
9 veckor · ca 52 h
Certifiering
Utbildningsbevis

12 490 kr

Fast pris inkl. moms · företagspris på förfrågan

Intresseanmälan öppen – startdatum meddelas personligen
Se utbildningen
Professionell

SOC, Detection & Threat Hunting

MITRE ATT och CK för SOC Analysts

Professionell utbildning för arbete med mitre att och ck för soc analysts – från matrisens struktur: taktik, teknik, procedur till prioritering utifrån hotbild.

Studietid
7 veckor · ca 37 h
Certifiering
Utbildningsbevis

7 990 kr

Fast pris inkl. moms · företagspris på förfrågan

Intresseanmälan öppen – startdatum meddelas personligen
Se utbildningen

Redo att ta nästa steg?

Du behöver inte veta exakt vilken utbildning som passar ännu. Berätta vad du vill uppnå så hjälper vi dig vidare.

Kontakta oss
Kontakta oss