
SEC501: A vállalati védelem magasiskolája
A SEC501 a SANS Institute egyik legnépszerűbb középhaladó kurzusa, amely a kiberbiztonság általános alapjaitól (SEC401) lép tovább a mélyebb, technikai megvalósítás irányába. A képzés célja, hogy a szakembereket képessé tegye egy modern vállalati infrastruktúra átfogó védelmére, legyen szó a támadások megelőzéséről, detektálásáról vagy az azokra való aktív reagálásról.
Főbb fókuszterületek:
-
Mélyszintű hálózati elemzés: A kurzus túllép a grafikus felületeken. Megtanítja a $TCP/IP$ forgalom és a csomagstruktúra $OSI$ modell szintű elemzését (például Wireshark segítségével), hogy a szakember felismerje a legkisebb anomáliát is, amit a hagyományos eszközök esetleg elkerülnének.
-
Proaktív védekezés: Nagy hangsúlyt fektet a behatolásjelző rendszerekre (IDS), a biztonságos hálózati architektúrára és a végpontok megerősítésére.
-
Incidenskezelés és törvényszéki vizsgálat: A résztvevők elsajátítják, mi a teendő, ha a baj már megtörtént. Ez magában foglalja az élő memória-elemzést, a fájlrendszerek vizsgálatát és a bizonyítékok szakszerű rögzítését.
-
Kártevő-elemzés (Malware Analysis): Alapszintű betekintést nyújt a rosszindulatú szoftverek viselkedésébe, segítve a támadók módszereinek megértését.
- Teacher: Gábor Debre
