Hoppa till innehåll
IT-utbildning från grund till expertnivå
Tekniska Riksakademin
Specialist
SOC, Detection & Threat Hunting

SOC automatisering

Specialist utbildning för arbete med soc automatisering – från sOC:ens roll, nivåer och flöden till eskalering och dokumentation.

Nivå
Specialist
Omfattning
9 veckor · ca 49 h
Studietakt
Egen takt, rek. 6–10 h/vecka
Språk
Svenska (tekniska termer och delar av materialet på engelska)
Utbildningsform
Självstudier
Certifiering
Utbildningsbevis
Intresseanmälan öppen – startdatum meddelas personligen

12 490 kr

Fast pris inkl. moms · beställning hanteras via intresseanmälan

Kontakta oss

Utbildningen går ännu inte att köpa direkt. Anmäl intresse så hör vi av oss om upplägg och planerad start.

  • Praktiska labb ingår
  • Utbildningsbevis med verifieringskod
  • Uppdateras kontinuerligt

Inte redo att anmäla intresse?

Om utbildningen

Vad du lär dig – och varför det spelar roll

SOC automatisering ger yrkesrelevant kompetens för arbetsmoment som möter Detection Engineer och Threat Hunter. Du lär dig att analysera, optimera och kvalitetssäkra lösningar inom datakällor och logginsamling, arbetar praktiskt i Microsoft Sentinel och visar kunskaperna genom en fördjupad analys och verifierad teknisk lösning.

SOC automatisering tillhör SOC, Detection & Threat Hunting och är avgränsad mot xdr & automation. Varje modul kopplar samman begrepp, arbetsmetod och ett praktiskt moment så att du tränar på uppgifter som förekommer i området.

Du arbetar med soc:ens roll, nivåer och flöden, datakällor och logginsamling, triage och prioritering av larm, utredningsmetodik samt eskalering och dokumentation. Kursmiljön omfattar Microsoft Sentinel, Defender XDR, KQL, MITRE ATT&CK, med fokus på att kunna verifiera och dokumentera resultatet.

Utbildningen omfattar cirka 49 timmar och läses i egen takt eller enligt en plan tillsammans med din arbetsgivare. Efter godkänd examination får du ett utbildningsbevis som beskriver innehåll och nivå.

Syfte: Syftet är att utveckla den kompetens som krävs för att analysera, optimera och kvalitetssäkra lösningar inom soc automatisering i en yrkesnära miljö, med spårbara tekniska val och tydlig dokumentation.

Rekommenderad erfarenhet: Rekommenderat: minst två års erfarenhet inom området.

Intresserad av SOC automatisering?

Anmäl ditt intresse så återkommer vi med information om upplägg, start och tillgänglighet.

Praktiska färdigheter

  • Analysera, optimera och kvalitetssäkra lösningar inom Microsoft Sentinel
  • Tillämpa kursens arbetsmetod i Defender XDR
  • Tillämpa kursens arbetsmetod i KQL
  • Tillämpa kursens arbetsmetod i MITRE ATT&CK

Verktyg

  • Microsoft Sentinel
  • Defender XDR
  • KQL
  • MITRE ATT&CK

Tekniker

  • Sentinel
  • Microsoft Defender
  • Azure

Labbmiljöer

  • Microsoft Sentinel
  • Microsoft Defender
  • Cyber Range

Vem utbildningen passar

Målgrupper

Relevant för Detection Engineer

Kursens praktiska moment tränar arbetsuppgifter som förekommer inom rollen.

Relevant för Threat Hunter

Kursens praktiska moment tränar arbetsuppgifter som förekommer inom rollen.

Specialist-nivå

För dig som redan arbetar inom IT eller teknik och vill bygga djup specialistkompetens.

Förkunskaper

  • Praktisk erfarenhet av datakällor och logginsamling
  • Självständig vana i Microsoft Sentinel
  • Erfarenhet av felsökning, analys och teknisk dokumentation

Praktiska moment

  • Labbmiljö: Microsoft Sentinel – uppsättning, konfiguration, felsökning och dokumentation.
  • Labbmiljö: Microsoft Defender – uppsättning, konfiguration, felsökning och dokumentation.
  • Labbmiljö: Cyber Range – uppsättning, konfiguration, felsökning och dokumentation.

Intresserad av SOC automatisering?

Vill du veta mer om labbmiljöerna och förkunskaperna? Anmäl intresse eller ställ din fråga direkt.

Efter utbildningen kan du

Konkreta färdigheter

  • 01Du kan förklara och sätta i sammanhang sOC automatisering: yrkesmässig tillämpning.
  • 02Du kan konfigurera och verifiera kvalitetssäkring, felsökning och dokumentation inom SOC automatisering.
  • 03Du kan felsöka metodiskt sOC:ens roll, nivåer och flöden.
  • 04Du kan dokumentera och motivera val kring datakällor och logginsamling.
  • 05Du kan bedöma risker och säkerhetspåverkan i triage och prioritering av larm.
  • 06Du kan planera och införa utredningsmetodik.
  • 07Du kan automatisera återkommande arbete kring mITRE ATT&CK som gemensamt språk.
  • 08Du kan genomföra ett komplett projekt inom SOC automatisering och dokumentera det så att någon annan kan ta över.

Kursinnehåll

8 moduler

Intresserad av SOC automatisering?

Vill du gå igenom modulerna tillsammans med oss? Anmäl intresse så återkommer vi.

Examination

Så visar du att du kan

Slutprojekt

Slutprojekt: genomför en fördjupad analys och verifierad teknisk lösning inom soc automatisering och lämna över en reproducerbar lösning med testresultat, riskbedömning och teknisk dokumentation.

Examinationsform

Examinationen består av ett teoretiskt slutprov samt en praktisk uppgift som bedöms mot kursens lärandemål.

Godkäntkrav

Godkänt kräver minst 70 procent på slutprovet samt godkänd praktisk uppgift och dokumentation.

Inte bara teori

Du lär dig genom att faktiskt göra jobbet.

Utbildningen bygger på samma typer av arbetsmoment som förekommer i verkliga IT-miljöer – konfiguration, felsökning, incidenter och automation – i miljöer du startar direkt från plattformen.

Virtuella maskiner
Molnmiljö
Verklighetsbaserade scenarier
Praktisk examination

Certifiering

Kompetens du kan visa upp

Utbildningsbevis: SOC automatisering (Specialist)

Anger examinerade kompetenser, datum och verifieringskod. Ett digitalt kompetensbevis ingår.

Intresserad av SOC automatisering?

Frågor om certifiering, examination eller planerad start? Anmäl intresse eller prata med oss.

Vanliga frågor

Frågor om utbildningen

Relaterade utbildningar

Bygg vidare

Specialist

SOC, Detection & Threat Hunting

Endpoint Detection och Response

Specialist utbildning för arbete med endpoint detection och response – från sOC:ens roll, nivåer och flöden till eskalering och dokumentation.

Studietid
9 veckor · ca 52 h
Certifiering
Utbildningsbevis

12 490 kr

Fast pris inkl. moms · företagspris på förfrågan

Intresseanmälan öppen – startdatum meddelas personligen
Se utbildningen
Specialist
Populär

SOC, Detection & Threat Hunting

Microsoft Defender XDR

Specialist utbildning för arbete med microsoft defender xdr – från portalens struktur och roller till sårbarhetshantering.

Studietid
10 veckor · ca 55 h
Certifiering
Utbildningsbevis

12 490 kr

Fast pris inkl. moms · företagspris på förfrågan

Intresseanmälan öppen – startdatum meddelas personligen
Se utbildningen
Specialist

SOC, Detection & Threat Hunting

Defender för Endpoint

Specialist utbildning för arbete med defender för endpoint – från portalens struktur och roller till sårbarhetshantering.

Studietid
10 veckor · ca 55 h
Certifiering
Utbildningsbevis

12 490 kr

Fast pris inkl. moms · företagspris på förfrågan

Intresseanmälan öppen – startdatum meddelas personligen
Se utbildningen
Specialist

SOC, Detection & Threat Hunting

Cyber Threat Intelligence

Specialist utbildning för arbete med cyber threat intelligence – från intelligenscykeln till delning och format som stix.

Studietid
9 veckor · ca 52 h
Certifiering
Utbildningsbevis

12 490 kr

Fast pris inkl. moms · företagspris på förfrågan

Intresseanmälan öppen – startdatum meddelas personligen
Se utbildningen

Redo att ta nästa steg?

Du behöver inte veta exakt vilken utbildning som passar ännu. Berätta vad du vill uppnå så hjälper vi dig vidare.

Kontakta oss
Kontakta oss