fbpx
Utbildningen lanseras inom kort
Lanseras inom kort

IT-säkerhetsanalytiker SOC

Som IT-säkerhetsanalytiker SOC övervakar och analyserar du IT-system för att upptäcka, hantera och förebygga cyberhot och säkerhetsincidenter.

  • clock Motsvarar 2 år
  • certificate Diplom och certifikat
  • brifcase Eftergymnasial

Detta lär du dig

Lock

SOC-arbetets grunder, centrala IT- och säkerhetsbegrepp samt hur IT-miljöer kan förstås ur ett övervaknings- och analysperspektiv.

 

Hotaktörer, risk och attackyta, angreppskedjor, nätverkskommunikation och nätverkstelemetri, nätverksdetektion samt tidig SOC-triage.

 

Identitet och autentisering, sessions och tokens, IAM och åtkomststyrning, Kerberos och NTLM, privilegierad åtkomst, identitetsrelaterade angrepp samt Zero Trust.

 

Virtualisering, containerteknik, cloud- och hybridmiljöer samt hur ansvar, identitet, åtkomst, loggning och säkerhetsrisker förändras i moderna IT-miljöer.

 

Windows- och Linux-endpoints, endpoint-telemetri och operativsystemloggar, processer och systemverktyg, autostart och persistence samt säkerhetsrelevanta endpoint-artefakter.

Chat

Angreppsförlopp, MITRE ATT&CK, initial access och foothold, social engineering och AI-relaterade hot, malware, lateral movement samt collection, exfiltration och destruktiv påverkan.

 

SOC-organisation och arbetssätt, SIEM och loggdata, EDR/XDR, queryspråk och detektionslogik, detection engineering, SOAR, scripting samt AI-stöd i SOC-arbete.

 

OSINT och indikatorenrichment, alerttriage och incidentanalys, scope- och tidslinjeanalys, korrelation av telemetri, allvarlighetsbedömning, pågående aktivitet samt bidragande faktorer och förbättringsbehov.

 

CTI och dess användningsnivåer, indikatorer och TTPs, CTI-källor och threat feeds, kvalitet och confidence, informationsdelning, hotaktörskontext och attribution samt threat hunting.

 

Incidentrapportering, rapportstruktur, tekniska detaljer, observation och osäkerhet, remediation status, Recommended actions, kvarstående risk samt tydlig och konsekvent säkerhetskommunikation.

Magnet

Förstå och använda centrala IT-, nätverks- och säkerhetsbegrepp i en SOC-kontext.

 

Tolka loggar, alerts och nätverkstelemetri för att identifiera vad som utlöst ett alert och göra en första bedömning av hot, risk och avvikelse i SOC-arbete.

 

Analysera identitets- och åtkomstrelaterade loggar, inloggningar, sessions och åtkomstmönster för att identifiera misstänkt användning av konton, credentials och behörigheter.

 

Bedöma hur virtualiserade, containerbaserade, cloud- och hybridmiljöer påverkar SOC-övervakning, logginsamling, åtkomstkontroll och analys av säkerhetsrisker.

 

Använda SOC-verktyg, queries, detektionsregler och automatiserade arbetsflöden för att söka, avgränsa och analysera säkerhetsdata samt använda och verifiera AI-stöd i SOC-arbete.

Om utbildningen

Här är all information du behöver för att komma igång med din utbildning till IT-säkerhetsanalytiker SOC på distans.

Ansökan

Det finns ingen ansökningsprocess till utbildningen.

Pris

29.900 kr.

Delbetala från 1.102 kr/mån.

14 dagar ångerrätt.

Start

Du startar dina studier när du vill.

Studieform

100% distansstudier.

Inga träffar.

Studietakt

Du väljer själv din studietakt.

Du studerar när du vill.

Studietid

Materialet motsvarar 2 års studier på traditionellt studiesätt men du kan studera både snabbare eller långsammare än så om du vill.

Utbildningstyp

Yrkesutbildning.

Utbildningsnivå

Eftergymnasial.

Validering

Genom relevant arbetslivserfarenhet kan du validera bort praktiken men inte teorin.

Hjälp

Du får obegränsat med hjälp både via telefon och epost under hela studietiden.

Praktik

Diplom kräver ingen praktik.

Certifikat kräver 8 veckors praktik.

Du ansvarar själv för att hitta din praktikplats och vi hjälper dig med ett flexibelt upplägg.

Utbildningsbevis

Diplom får du efter godkänt prov. 

Certifikat får du efter godkänd praktik. 

Utbildningens expert

”Cyberhoten blir allt fler och behovet av rätt kompetens växer. Min utbildning till IT-säkerhetsanalytiker SOC förser dig med alla kunskaper du behöver för att upptäcka, analysera och hantera cyberhot och säkerhetsincidenter. Du lär dig hur ett SOC arbetar med övervakning, incidenthantering och analys av IT-miljöer.

Jag delar med mig av all min kompetens och erfarenhet till dig. Utbildningen är ditt bästa karriärval om vill arbeta med IT-säkerhet och vara med och skydda organisationer mot dagens och framtidens cyberhot.”

/Björn

Jobba som IT-säkerhetsanalytiker SOC

Att arbeta som IT-säkerhetsanalytiker inom SOC innebär att du befinner dig i centrum av organisationens arbete mot cyberhot. Du övervakar digitala miljöer, analyserar misstänkt aktivitet och hjälper till att identifiera och hantera säkerhetsincidenter. Det är ett yrke för dig som gillar IT, problemlösning och att förstå hur cyberattacker fungerar – och hur de kan stoppas.

Genom vår utbildning till IT-säkerhetsanalytiker på distans bygger du kunskaper inom cybersäkerhet, hotanalys och incidenthantering. Du får en praktisk förståelse för hur säkerhetsarbete bedrivs i ett Security Operations Center (SOC).

  • Aktuellt kompetensområde: Cyberhot och IT-säkerhet är viktiga frågor för företag, myndigheter och andra organisationer.
  • Många möjliga arbetsgivare: SOC- och säkerhetskompetens används inom både privat och offentlig sektor.
  • Utvecklande yrkesroll: Nya hot, tekniker och angreppsmetoder gör att området ständigt förändras.
  • Flera karriärvägar: Erfarenhet inom SOC kan ge en grund för fortsatt utveckling inom exempelvis incidenthantering, hotanalys och andra delar av cybersäkerhet.

Arbetsuppgifter

Som IT-säkerhetsanalytiker inom SOC arbetar du med att upptäcka och analysera potentiella säkerhetshot. En viktig del av arbetet är att bedöma säkerhetslarm, undersöka avvikande aktiviteter och avgöra vilka händelser som behöver hanteras vidare.

Dina arbetsuppgifter kan bland annat omfatta:

  • Övervakning och analys av säkerhetshändelser och larm.
  • Identifiering och bedömning av misstänkt aktivitet.
  • Analys av loggar och information från olika IT-system.
  • Utredning och hantering av säkerhetsincidenter.
  • Arbete med SIEM och andra säkerhetsverktyg.
  • Dokumentation och rapportering av incidenter och säkerhetshändelser.
  • Samarbete med andra IT- och säkerhetsfunktioner för att förebygga och hantera cyberhot.

Yrkesprognos

Idag

Arbetsförmedlingen listar IT-säkerhetsspecialister som 1 av 10 yrken med goda jobbchanser både idag och om fem år. Det gör IT-säkerhet till ett väldigt attraktivt karriärval för dig som vill arbeta inom ett område där kompetensen efterfrågas på arbetsmarknaden.

I takt med att företag, myndigheter och andra organisationer blir allt mer digitaliserade ökar också behovet av att skydda IT-system och information. Som IT-säkerhetsanalytiker inom SOC arbetar du mitt i detta säkerhetsarbete genom att övervaka, analysera och hantera potentiella cyberhot och säkerhetsincidenter.

Om 5 år

Framtidsutsikterna är mycket starka. Arbetsförmedlingen bedömer att efterfrågan på IT-säkerhetsspecialister kommer att öka jämfört med idag.

Utvecklingen skapar ett fortsatt behov av kompetens inom bland annat:

  • IT- och cybersäkerhet.
  • Övervakning och analys av säkerhetshändelser.
  • Identifiering och hantering av cyberhot.
  • Incidenthantering och säkerhetsanalys.
  • Skydd av organisationers IT-system och information.

För dig som utbildar dig till IT-säkerhetsanalytiker SOC på Distansinstitutet innebär det att du satsar på ett område som Arbetsförmedlingen pekar ut som ett av de yrkesområden där jobbchanserna är mycket goda, både idag och på sikt.

Före utbildningen

Du behöver ha tillgång till en dator, läsplatta eller mobil med internet för att kunna studera denna utbildning till IT-säkerhetsanalytiker på distans.

Under utbildningen

Du får lära dig dig allt du behöver i yrkesrollen IT-säkerhetsanalytiker genom att:

  • Se videos med föreläsningar.
  • Se presentationer.
  • Läsa textdokument.
  • Besvara frågor.
  • Genomföra övningar.

I slutet av utbildningen gör du ett prov som innefattar alla 10 kapitel.

När du blir godkänd på provet får du Distansinstitutets diplom. Diplomet beskriver vilka kunskaper och kompetenser du fått från utbildningen vilket är värdefullt för arbetsgivare. Dokumentet fungerar som en referens från Distansinstitutet.

Efter utbildningen

Om du önskar att få Distansinstitutets certifikat väntar nu praktik.

Det krävs minst 8 veckor praktik. Du behöver själv hitta din praktikplats. Distansinstitutet hjälper dig med ett flexibelt upplägg för din praktikperiod och utvärderar praktiken tillsammans med din handledare. Har du relevant arbetslivserfarenhet finns det möjlighet att validera praktiken.

När du är färdig med din praktik får du Distansinstitutets certifikat som visar för arbetsgivare att du har kunnat applicera dina kunskaper praktiskt inom yrkesområdet. Detta gör att du sticker ut på arbetsmarknaden.

Vill du veta mer?

Fyll i dina uppgifter så skickar vi all information om vår utbildning på distans till IT-säkerhetsanalytiker SOC.

*” anger obligatoriska fält

Detta fält används för valideringsändamål och ska lämnas oförändrat.

Kursplan

  • Introduktion Avsnitt 1
  • SOC och analytikerrollen Avsnitt 2
  • IT-miljöns delar och tekniska beroenden Avsnitt 3
  • Identitet, konton och åtkomst Avsnitt 4
  • Active Directory på översiktsnivå Avsnitt 5
  • Nätverksgrunder Avsnitt 6
  • Grundläggande säkerhetsprinciper Avsnitt 7
  • Sårbarheter, exploatering och uppdateringar Avsnitt 8
  • Sammanfattning Avsnitt 9
  • Introduktion Avsnitt 1
  • Autentisering, åtkomst och IAM Avsnitt 2
  • Kerberos och autentisering i Windowsmiljöer Avsnitt 3
  • Privilegierade konton och PAM Avsnitt 4
  • Autentiseringsloggar och misstänkta inloggningar Avsnitt 5
  • Identitetsbaserade attacker Avsnitt 6
  • Zero Trust och identitetscentrerad säkerhet Avsnitt 7
  • Sammanfattning Avsnitt 8
  • Introduktion Avsnitt 1
  • Windowsarkitektur och endpoint-grunder Avsnitt 2
  • Windows Event Logs och SOC-analys Avsnitt 3
  • PowerShell, script execution och detection Avsnitt 4
  • Windows Registry, autostart och artefakter Avsnitt 5
  • Autostart, tjänster och persistence Avsnitt 6
  • DLL-filer, sökordning och hijacking Avsnitt 7
  • LOLBAS och missbruk av systemverktyg Avsnitt 8
  • Linux-grunder ur SOC-perspektiv Avsnitt 9
  • Sammanfattning Avsnitt 10
  • Introduktion Avsnitt 1
  • SOC-organisation och arbetssätt Avsnitt 2
  • SOC-plattformar: arbetsytor, behörigheter och orientering Avsnitt 3
  • SIEM: från loggdata till alerts Avsnitt 4
  • EDR/XDR: endpointvyer, beteendedetection och response Avsnitt 5
  • Queries, detection-regler och detection engineering Avsnitt 6
  • SOAR: orkestrering, playbooks och säker automation Avsnitt 7
  • Scriptförståelse och AI-stöd i SOC-arbete Avsnitt 8
  • Sammanfattning Avsnitt 9
  • Introduktion Avsnitt 1
  • CTI i SOC-arbetet Avsnitt 2
  • Indikatorer, beteenden och CTI-kvalitet Avsnitt 3
  • CTI-källor, rapporter och hotaktörskontext Avsnitt 4
  • Från CTI till threat hunting Avsnitt 5
  • Sammanfattning Avsnitt 6
  • Introduktion Avsnitt 1
  • Hotaktörer, risk och attackyta Avsnitt 2
  • Attackkedjan som modell Avsnitt 3
  • Loggar, alerts och centraliserad logginsamling Avsnitt 4
  • Nätverksmodeller, trafik och protokollmissbruk Avsnitt 5
  • Brandväggar, segmentering och nätverkstelemetri Avsnitt 6
  • Nätverksdetektion med IDS, IPS och NDR Avsnitt 7
  • Från SOC-alert till första bedömning Avsnitt 8
  • Sammanfattning Avsnitt 9
  • Introduktion Avsnitt 1
  • Virtualisering och containerteknik Avsnitt 2
  • Cloudmodeller och cloudtjänster Avsnitt 3
  • Cloudidentiteter och åtkomstkontroll Avsnitt 4
  • Hybridmiljöer och SOC-övervakning Avsnitt 5
  • Cloudattacker och vanliga missbruksmönster Avsnitt 6
  • Cloudsäkerhetsverktyg och SOC-övervakning Avsnitt 7
  • Sammanfattning Avsnitt 8
  • Introduktion Avsnitt 1
  • Angreppsförlopp, ATT&CK och analytiska hypoteser Avsnitt 2
  • Vägar till initial access Avsnitt 3
  • Social engineering och tekniska följdspår Avsnitt 4
  • Från initial access till användbart foothold Avsnitt 5
  • AI som angreppsförstärkare och angreppsyta Avsnitt 6
  • Malware i angreppsförloppet Avsnitt 7
  • Lateral movement: metoder och spår Avsnitt 8
  • Collection, exfiltration och impact Avsnitt 9
  • Sammanfattning Avsnitt 10
  • Introduktion Avsnitt 1
  • OSINT och praktiska analysverktyg Avsnitt 2
  • Från alert till analytisk bedömning Avsnitt 3
  • Scope och händelseförlopp Avsnitt 4
  • Påverkan, fortsatt risk och hanteringsbehov Avsnitt 5
  • Bidragande faktorer och förbättringsbehov Avsnitt 6
  • Sammanfattning Avsnitt 7
  • Introduktion Avsnitt 1
  • Incidentrapportens syfte och uppbyggnad Avsnitt 2
  • Tydlig, korrekt och konsekvent rapporttext Avsnitt 3
  • Recommended actions och kvarstående risk Avsnitt 4
  • Sammanfattning Avsnitt 5

Artiklar

Inget CSN? Plugga på distans!

Vi erbjuder följande betalningssätt:

  • Köp nu. Betala senare.
  • Dela upp betalningen per månad.
  • Betalningstid minst 14 dagar.
  • Betala direkt med BankID.
  • 14 dagars ångerrätt.
  • Betala med kort.
up
Vill du veta mer om denna utbildning?
Fyll i dina uppgifter så skickar vi all information.

*” anger obligatoriska fält

Detta fält används för valideringsändamål och ska lämnas oförändrat.

chatbox close