Hoppa till innehåll
IT-utbildning från grund till expertnivå
Tekniska Riksakademin

Yrkesläroväg · Threat Hunter

Threat Hunter

Hypotesdriven jakt: avancerad KQL, endpointtelemetri, hotunderrättelser och detektionsutveckling.

Start: SpecialistMål: Expert9 kurserca 456 timmarKurser separat: 109 410 krKampanjpris för hela vägen: 19 990 kr
Kontakta oss

Paket för din nya karriär

Hela yrkeslärovägen för 19 990 kr

Du kan välja varje kurs separat för totalt 109 410 kr, eller samla alla 9 kurser i ett paket till kampanjpris.

Målroll

Du kan planera, genomföra och dokumentera jaktsessioner samt bygga detektioner från fynden.

Om rollen Threat Hunter

Kompetenser du bygger

  • Advanced KQL
  • Defender XDR
  • Threat intelligence
  • Detection engineering
  • MITRE ATT&CK
  • Hypotesarbete

När du kan söka praktik eller jobb

Vägen förutsätter erfarenhet från SOC eller säkerhetsdrift.

Kursordning

Resan steg för steg

Varje steg bygger på det föregående. Du kan hoppa in senare i vägen om du redan har motsvarande kompetens.

  1. 01

    Grund utbildning för arbete med grunder i soc analyst – från sOC:ens roll, nivåer och flöden till eskalering och dokumentation. Fokus: grunder i soc analyst: yrkesmässig tillämpning och datakällor och logginsamling.

    Grund
    Populär

    SOC, Detection & Threat Hunting

    Grunder i SOC Analyst

    Grund utbildning för arbete med grunder i soc analyst – från sOC:ens roll, nivåer och flöden till eskalering och dokumentation.

    Studietid
    5 veckor · ca 29 h
    Certifiering
    Utbildningsbevis

    4 990 kr

    Fast pris inkl. moms · företagspris på förfrågan

    Intresseanmälan öppen – startdatum meddelas personligen
    Se utbildningen
  2. 02

    Expert utbildning för arbete med microsoft sentinel – fördjupning – från arbetsyta och datakonnektorer till kostnad, retention och arkiv. Fokus: microsoft sentinel – fördjupning: yrkesmässig tillämpning och kvalitetssäkring, felsökning och dokumentation inom microsoft sentinel – fördjupning.

    Expert

    SOC, Detection & Threat Hunting

    Microsoft Sentinel – fördjupning

    Expert utbildning för arbete med microsoft sentinel – fördjupning – från arbetsyta och datakonnektorer till kostnad, retention och arkiv.

    Studietid
    10 veckor · ca 56 h
    Certifiering
    Utbildningsbevis

    15 490 kr

    Fast pris inkl. moms · företagspris på förfrågan

    Intresseanmälan öppen – startdatum meddelas personligen
    Se utbildningen
  3. 03

    Expert utbildning för arbete med fördjupning i kql för säkerhet – från tabeller, kolumner och datatyper till aggregering och statistik. Fokus: fördjupning i kql för säkerhet: yrkesmässig tillämpning och planering och genomförande inom fördjupning i kql för säkerhet.

    Expert

    SOC, Detection & Threat Hunting

    Fördjupning i KQL för säkerhet

    Expert utbildning för arbete med fördjupning i kql för säkerhet – från tabeller, kolumner och datatyper till aggregering och statistik.

    Studietid
    11 veckor · ca 62 h
    Certifiering
    Utbildningsbevis

    15 490 kr

    Fast pris inkl. moms · företagspris på förfrågan

    Intresseanmälan öppen – startdatum meddelas personligen
    Se utbildningen
  4. 04

    Grund utbildning för arbete med grunder i threat hunting – från hypotesdriven jakt till från fynd till detektion. Fokus: grunder i threat hunting: yrkesmässig tillämpning och kvalitetssäkring, felsökning och dokumentation inom grunder i threat hunting.

    Grund
    Populär

    SOC, Detection & Threat Hunting

    Grunder i Threat Hunting

    Grund utbildning för arbete med grunder i threat hunting – från hypotesdriven jakt till från fynd till detektion.

    Studietid
    5 veckor · ca 29 h
    Certifiering
    Utbildningsbevis

    4 990 kr

    Fast pris inkl. moms · företagspris på förfrågan

    Intresseanmälan öppen – startdatum meddelas personligen
    Se utbildningen
  5. 05

    Specialist utbildning för arbete med cyber threat intelligence – från intelligenscykeln till delning och format som stix. Fokus: cyber threat intelligence: yrkesmässig tillämpning och soc:ens roll, nivåer och flöden.

    Specialist

    SOC, Detection & Threat Hunting

    Cyber Threat Intelligence

    Specialist utbildning för arbete med cyber threat intelligence – från intelligenscykeln till delning och format som stix.

    Studietid
    9 veckor · ca 52 h
    Certifiering
    Utbildningsbevis

    12 490 kr

    Fast pris inkl. moms · företagspris på förfrågan

    Intresseanmälan öppen – startdatum meddelas personligen
    Se utbildningen
  6. 06

    Specialist utbildning för arbete med ioc och ttp analysis – från sOC:ens roll, nivåer och flöden till eskalering och dokumentation. Fokus: ioc och ttp analysis: yrkesmässig tillämpning och mätvärden och förbättring.

    Specialist

    SOC, Detection & Threat Hunting

    IOC och TTP Analysis

    Specialist utbildning för arbete med ioc och ttp analysis – från sOC:ens roll, nivåer och flöden till eskalering och dokumentation.

    Studietid
    9 veckor · ca 52 h
    Certifiering
    Utbildningsbevis

    12 490 kr

    Fast pris inkl. moms · företagspris på förfrågan

    Intresseanmälan öppen – startdatum meddelas personligen
    Se utbildningen
  7. 07

    Specialist utbildning för arbete med detection engineering – från från hot till detektionsidé till validering mot att&ck. Fokus: detection engineering: yrkesmässig tillämpning och mitre att&ck som gemensamt språk.

    Specialist

    SOC, Detection & Threat Hunting

    Detection Engineering

    Specialist utbildning för arbete med detection engineering – från från hot till detektionsidé till validering mot att&ck.

    Studietid
    10 veckor · ca 55 h
    Certifiering
    Utbildningsbevis

    12 490 kr

    Fast pris inkl. moms · företagspris på förfrågan

    Intresseanmälan öppen – startdatum meddelas personligen
    Se utbildningen
  8. 08

    Expert utbildning för arbete med fördjupning i threat hunting – från hypotesdriven jakt till från fynd till detektion. Fokus: fördjupning i threat hunting: yrkesmässig tillämpning och eskalering och dokumentation.

    Expert

    SOC, Detection & Threat Hunting

    Fördjupning i Threat Hunting

    Expert utbildning för arbete med fördjupning i threat hunting – från hypotesdriven jakt till från fynd till detektion.

    Studietid
    11 veckor · ca 65 h
    Certifiering
    Utbildningsbevis

    15 490 kr

    Fast pris inkl. moms · företagspris på förfrågan

    Intresseanmälan öppen – startdatum meddelas personligen
    Se utbildningen
  9. 09

    Expert utbildning för arbete med purple team detection validation – från sOC:ens roll, nivåer och flöden till eskalering och dokumentation. Fokus: purple team detection validation: yrkesmässig tillämpning och planering och genomförande inom purple team detection validation.

    Expert

    SOC, Detection & Threat Hunting

    Purple Team Detection Validation

    Expert utbildning för arbete med purple team detection validation – från sOC:ens roll, nivåer och flöden till eskalering och dokumentation.

    Studietid
    10 veckor · ca 56 h
    Certifiering
    Utbildningsbevis

    15 490 kr

    Fast pris inkl. moms · företagspris på förfrågan

    Intresseanmälan öppen – startdatum meddelas personligen
    Se utbildningen

Praktiska färdigheter

  • Förstå och utföra grundläggande moment inom Microsoft Sentinel
  • Tillämpa kursens arbetsmetod i Defender XDR
  • Tillämpa kursens arbetsmetod i KQL
  • Tillämpa kursens arbetsmetod i MITRE ATT&CK
  • Designa, leda och utvärdera avancerade lösningar inom Microsoft Sentinel
  • Tillämpa kursens arbetsmetod i Logic Apps
  • Tillämpa kursens arbetsmetod i Log Analytics
  • Designa, leda och utvärdera avancerade lösningar inom KQL
  • Tillämpa kursens arbetsmetod i Microsoft Sentinel
  • Tillämpa kursens arbetsmetod i Defender XDR Advanced Hunting

Labbmiljöer i vägen

  • Labbmiljö: Microsoft Sentinel – uppsättning, konfiguration, felsökning och dokumentation.
  • Labbmiljö: Microsoft Defender – uppsättning, konfiguration, felsökning och dokumentation.
  • Labbmiljö: Cyber Range – uppsättning, konfiguration, felsökning och dokumentation.
  • Labbmiljö: Microsoft Azure – uppsättning, konfiguration, felsökning och dokumentation.

Projekt du genomför

  1. 1Slutprojekt: genomför en vägledd praktisk uppgift inom grunder i soc analyst och lämna över en reproducerbar lösning med testresultat, riskbedömning och teknisk dokumentation.
  2. 2Slutprojekt: genomför ett arkitektur- eller införandeförslag med beslutsunderlag inom microsoft sentinel – fördjupning och lämna över en reproducerbar lösning med testresultat, riskbedömning och teknisk dokumentation.
  3. 3Slutprojekt: genomför ett arkitektur- eller införandeförslag med beslutsunderlag inom fördjupning i kql för säkerhet och lämna över en reproducerbar lösning med testresultat, riskbedömning och teknisk dokumentation.
  4. 4Slutprojekt: genomför en vägledd praktisk uppgift inom grunder i threat hunting och lämna över en reproducerbar lösning med testresultat, riskbedömning och teknisk dokumentation.
  5. 5Slutprojekt: genomför en fördjupad analys och verifierad teknisk lösning inom cyber threat intelligence och lämna över en reproducerbar lösning med testresultat, riskbedömning och teknisk dokumentation.
  6. 6Slutprojekt: genomför en fördjupad analys och verifierad teknisk lösning inom ioc och ttp analysis och lämna över en reproducerbar lösning med testresultat, riskbedömning och teknisk dokumentation.

Certifieringsinriktning

  • SC-200 (förberedande)

Utbildningarna förbereder för externa certifieringar. Examinationen genomförs hos respektive leverantör – Tekniska Riksakademin är inte examinationspartner.

Kompetensbehovet finns. Utbildningen kanske inte gör det ännu.

Berätta vad ni behöver – så bygger vi den. Skräddarsytt efter era verktyg, miljöer och mål.

Kontakta ossBygg en egen utbildning
Kontakta oss