fbpx
Utbildningen lanseras inom kort
Lanseras inom kort

IT-säkerhetsanalytiker SOC

Som IT-säkerhetsanalytiker SOC övervakar och analyserar du IT-system för att upptäcka, hantera och förebygga cyberhot och säkerhetsincidenter.

  • clock Motsvarar 2 år
  • certificate Diplom och certifikat
  • brifcase Eftergymnasial

Detta lär du dig

Lock

SOC-arbetets grunder, centrala IT- och säkerhetsbegrepp samt hur IT-miljöer kan förstås ur ett övervaknings- och analysperspektiv.

 

Hotaktörer, risk och attackyta, angreppskedjor, nätverkskommunikation och nätverkstelemetri, nätverksdetektion samt tidig SOC-triage.

 

Identitet och autentisering, sessions och tokens, IAM, behörigheter och
privilegierad åtkomst, Kerberos och NTLM, identitetsrelaterade angrepp samt
grundprinciperna i Zero Trust.

 

Virtualisering, containers, cloud- och hybridmiljöer samt hur ansvar, identitet,
åtkomst, loggning och säkerhetsrisker förändras i moderna IT-miljöer.

 

Windows- och Linuxmiljöer ur ett SOC-perspektiv, endpoint-telemetri och
operativsystemloggar, processer och systemverktyg, persistence samt
säkerhetsrelevanta artefakter.

 

Strukturera och kommunicera incidentdata, tekniska fynd och rekommenderade åtgärder för både tekniska och icke-tekniska mottagare.

Chat

Angreppsförlopp, MITRE ATT&CK, initial access och foothold, social engineering och AI-relaterade hot, malware, lateral movement samt collection, exfiltration och destruktiv påverkan.

 

Använda hotinformation, indikatorer och TTPs för att validera signaler, prioritera analys och formulera hypoteser för threat hunting.

 

SOC-organisation och arbetssätt, SIEM och loggdata, EDR/XDR, queryspråk och detektionslogik, grunder i detection engineering, SOAR, scripting samt AI-stöd i SOC-arbete.

 

OSINT och indikatorenrichment, alerttriage och incidentanalys, scope- och tidslinjeanalys, korrelation av telemetri, allvarlighetsbedömning, pågående aktivitet samt bidragande faktorer och förbättringsbehov.

 

CTI och dess användningsnivåer, indikatorer och TTPs, CTI-källor och threat feeds, kvalitet och confidence, informationsdelning, hotaktörskontext och attribution samt threat hunting.

 

Incidentrapportering, rapportstruktur, tekniska detaljer, observation och osäkerhet, remediation status, recommended actions, kvarstående risk samt tydlig och konsekvent säkerhetskommunikation.

 

Koppla tekniska observationer till steg och tekniker i ett angreppsförlopp samt bedöma vad observationerna innebär för fortsatt analys och eskalering.

Magnet

Förstå och använda centrala IT-, nätverks- och säkerhetsbegrepp i en SOC-kontext.

 

Tolka loggar, alerts och nätverkstelemetri för att identifiera vad som utlöst ett larm och göra en första bedömning av hot, risk och avvikelse.

 

Analysera identitets- och åtkomstrelaterade loggar, inloggningar, sessions och åtkomstmönster för att identifiera misstänkt användning av konton, credentials och behörigheter.

 

Bedöma hur virtualiserade, containerbaserade, cloud- och hybridmiljöer påverkar SOC-övervakning, logginsamling, åtkomstkontroll och analys av säkerhetsrisker.

 

Analysera endpoint-data och operativsystemloggar för att identifiera misstänkt aktivitet, exekvering, persistence och andra säkerhetsrelevanta artefakter.

 

Använda SOC-verktyg, queries, detektionsregler och automatiserade arbetsflöden för att söka, avgränsa och analysera säkerhetsdata samt använda och verifiera AI-stöd i SOC-arbete.

 

Genomföra strukturerad analys av alerts och säkerhetshändelser för att bedöma allvarlighetsgrad, omfattning, åtgärdsbehov och eskalering.

Om utbildningen

Här är all information du behöver för att komma igång med din utbildning till IT-säkerhetsanalytiker SOC på distans.

Ansökan

Det finns ingen ansökningsprocess till utbildningen.

Pris

29.900 kr.

Delbetala från 1.140 kr/mån.

14 dagar ångerrätt.

Start

Du startar dina studier när du vill.

Studieform

100% distansstudier.

Inga träffar.

Studietakt

Du väljer själv din studietakt.

Du studerar när du vill.

Studietid

Materialet motsvarar 2 års studier på traditionellt studiesätt men du kan studera både snabbare eller långsammare än så om du vill.

Utbildningstyp

Yrkesutbildning.

Utbildningsnivå

Eftergymnasial.

Validering

Genom relevant arbetslivserfarenhet kan du validera bort praktiken men inte teorin.

Hjälp

Du får obegränsat med hjälp både via telefon och epost under hela studietiden.

Praktik

Diplom kräver ingen praktik.

Certifikat kräver 8 veckors praktik.

Du ansvarar själv för att hitta din praktikplats och vi hjälper dig med ett flexibelt upplägg.

Utbildningsbevis

Diplom får du efter godkänt prov. 

Certifikat får du efter godkänd praktik. 

Utbildningens expert

Björn Söderman

Björn Söderman

  • Över 10 års erfarenhet av IT-branschen.
  • Specialist inom cybersäkerhet och informationssäkerhet.
  • Mycket uppskattad utbildare på både olika yrkeshögskolor och företag.

”Det som gör arbetet i en SOC så spännande är att du sällan har hela svaret från början. Ofta börjar det med ett inkommande larm, en avvikande inloggning eller en misstänkt process, som du steg för steg behöver utreda för att svara på vad som faktiskt har hänt.

Utbildningen ger dig både den tekniska förståelsen och det analytiska arbetssätt som behövs för att kunna göra den typen av bedömningar. Du får arbeta med allt från nätverk, identitet och endpoints till detektering, incidentanalys, threat intelligence och rapportering. Målet är att du ska kunna analysera det du ser, avgöra vad som behöver undersökas vidare och driva en investigation framåt.

För dig som vill ta steget in i cybersäkerhetsbranschen är SOC-analytiker en väldigt spännande ingång. Det är en roll för dig som tycker om teknik och problemlösning, vill förstå hur angrepp faktiskt går till och som trivs i gränslandet där hot, teknik och arbetssätt hela tiden utvecklas. Utbildningen är ditt bästa karriärval om vill arbeta med IT-säkerhet och vara med och skydda organisationer mot dagens och framtidens cyberhot.”

/Björn

Jobba som IT-säkerhetsanalytiker SOC

Att arbeta som IT-säkerhetsanalytiker inom SOC innebär att du befinner dig i centrum av organisationens operativa arbete mot cyberhot och säkerhetsincidenter. Du övervakar digitala miljöer, analyserar alerts och misstänkt aktivitet, samlar in och korrelerar tekniska observationer och bedömer vilka händelser som behöver utredas eller eskaleras vidare.

Genom vår utbildning till SOC-analytiker på distans bygger du kunskaper inom:

  • Cybersäkerhet
  • Identitet
  • Endpoint- och cloudmiljöer
  • Angreppstekniker
  • SOC-verktyg och detektering
  • Incidentanalys
  • Threat intelligence
  • Teknisk rapportering

Fokus ligger på att förstå hur information från olika delar av miljön kan användas för att göra välgrundade säkerhetsbedömningar. Du får en praktisk förståelse för hur säkerhetsarbete bedrivs i ett Security Operations Center (SOC).

  • Aktuellt kompetensområde: Cyberhot och IT-säkerhet är viktiga frågor för företag, myndigheter och andra organisationer.
  • Många möjliga arbetsgivare: SOC- och säkerhetskompetens används inom både privat och offentlig sektor.
  • Utvecklande yrkesroll: Nya hot, tekniker och angreppsmetoder gör att området ständigt förändras.
  • Flera karriärvägar: Erfarenhet inom SOC kan ge en grund för fortsatt utveckling inom exempelvis incidenthantering, hotanalys och andra delar av cybersäkerhet.

Arbetsuppgifter

Som IT-säkerhetsanalytiker inom SOC (SOC-analytiker) arbetar du med att upptäcka och analysera potentiella säkerhetshot. En viktig del av arbetet är att bedöma säkerhetslarm, undersöka avvikande aktiviteter och avgöra vilka händelser som behöver hanteras vidare.

Dina arbetsuppgifter kan bland annat omfatta:

  • Övervakning och analys av säkerhetshändelser och larm.
  • Identifiering och bedömning av misstänkt aktivitet.
  • Analys av loggar och information från olika IT-system.
  • Utredning, bedömning och hantering av säkerhetsincidenter.
  • Arbete med SIEM och andra säkerhetsverktyg.
  • Dokumentation och rapportering av incidenter och säkerhetshändelser.
  • Samarbete med andra IT- och säkerhetsfunktioner vid analys, eskalering och hantering av säkerhetshändelser.

Yrkesprognos

Idag

Arbetsförmedlingen listar IT-säkerhetsspecialister som 1 av 10 yrken med goda jobbchanser både idag och om fem år. Det gör IT-säkerhet till ett väldigt attraktivt karriärval för dig som vill arbeta inom ett område där kompetensen efterfrågas på arbetsmarknaden.

I takt med att företag, myndigheter och andra organisationer blir allt mer digitaliserade ökar också behovet av att skydda IT-system och information. Som IT-säkerhetsanalytiker inom SOC arbetar du mitt i detta säkerhetsarbete genom att övervaka, analysera och hantera potentiella cyberhot och säkerhetsincidenter.

Om 5 år

Framtidsutsikterna är mycket starka. Arbetsförmedlingen bedömer att efterfrågan på IT-säkerhetsspecialister kommer att öka jämfört med idag.

Utvecklingen skapar ett fortsatt behov av kompetens inom bland annat:

  • IT- och cybersäkerhet.
  • Övervakning och analys av säkerhetshändelser.
  • Identifiering och hantering av cyberhot.
  • Incidenthantering och säkerhetsanalys.
  • Skydd av organisationers IT-system och information.

För dig som utbildar dig till SOC-analytiker på Distansinstitutet innebär det att du satsar på ett område som Arbetsförmedlingen pekar ut som ett av de yrkesområden där jobbchanserna är mycket goda, både idag och på sikt.

Före utbildningen

Du behöver ha tillgång till en dator, läsplatta eller mobil med internet för att kunna studera denna utbildning till IT-säkerhetsanalytiker på distans.

Windows rekommenderas eftersom många verktyg och moment är anpassade
för Windows-miljö. Med macOS eller Linux kan vissa praktiska moment kräva
tillgång till en Windows-miljö, exempelvis genom virtualisering.

Under utbildningen

Under utbildningen bygger du stegvis de kunskaper och praktiska färdigheter som behövs i rollen som SOC-analytiker för att förstå och arbeta med centrala uppgifter i en SOC-miljö genom att:

  • Se videos med föreläsningar.
  • Se presentationer.
  • Läsa textdokument.
  • Besvara frågor.
  • Genomföra övningar.

I slutet av utbildningen gör du ett prov som innefattar alla 10 kapitel.

När du blir godkänd på provet får du Distansinstitutets diplom. Diplomet beskriver vilka kunskaper och kompetenser du fått från utbildningen vilket är värdefullt för arbetsgivare. Dokumentet fungerar som en referens från Distansinstitutet.

Efter utbildningen

Om du önskar att få Distansinstitutets certifikat väntar nu praktik.

Det krävs minst 8 veckor praktik. Du behöver själv hitta din praktikplats. Distansinstitutet hjälper dig med ett flexibelt upplägg för din praktikperiod och utvärderar praktiken tillsammans med din handledare. Har du relevant arbetslivserfarenhet finns det möjlighet att validera praktiken.

När du är färdig med din praktik får du Distansinstitutets certifikat som visar för arbetsgivare att du har kunnat applicera dina kunskaper praktiskt inom yrkesområdet. Detta gör att du sticker ut på arbetsmarknaden.

Vill du veta mer?

Fyll i dina uppgifter så skickar vi all information om vår utbildning på distans till IT-säkerhetsanalytiker SOC.

*” anger obligatoriska fält

Detta fält används för valideringsändamål och ska lämnas oförändrat.

Kursplan

  • Introduktion Avsnitt 1
  • SOC och analytikerrollen Avsnitt 2
  • IT-miljöns delar och tekniska beroenden Avsnitt 3
  • Identitet, konton och åtkomst Avsnitt 4
  • Active Directory på översiktsnivå Avsnitt 5
  • Nätverksgrunder Avsnitt 6
  • Grundläggande säkerhetsprinciper Avsnitt 7
  • Sårbarheter, exploatering och uppdateringar Avsnitt 8
  • Sammanfattning Avsnitt 9
  • Introduktion Avsnitt 1
  • Autentisering, åtkomst och IAM Avsnitt 2
  • Kerberos och autentisering i Windowsmiljöer Avsnitt 3
  • Privilegierade konton och PAM Avsnitt 4
  • Autentiseringsloggar och misstänkta inloggningar Avsnitt 5
  • Identitetsbaserade attacker Avsnitt 6
  • Zero Trust och identitetscentrerad säkerhet Avsnitt 7
  • Sammanfattning Avsnitt 8
  • Introduktion Avsnitt 1
  • Windowsarkitektur och endpoint-grunder Avsnitt 2
  • Windows Event Logs och SOC-analys Avsnitt 3
  • PowerShell, script execution och detection Avsnitt 4
  • Windows Registry, autostart och artefakter Avsnitt 5
  • Autostart, tjänster och persistence Avsnitt 6
  • DLL-filer, sökordning och hijacking Avsnitt 7
  • LOLBAS och missbruk av systemverktyg Avsnitt 8
  • Linux-grunder ur SOC-perspektiv Avsnitt 9
  • Sammanfattning Avsnitt 10
  • Introduktion Avsnitt 1
  • SOC-organisation och arbetssätt Avsnitt 2
  • SOC-plattformar: arbetsytor, behörigheter och orientering Avsnitt 3
  • SIEM: från loggdata till alerts Avsnitt 4
  • EDR/XDR: endpointvyer, beteendedetection och response Avsnitt 5
  • Queries, detection-regler och detection engineering Avsnitt 6
  • SOAR: orkestrering, playbooks och säker automation Avsnitt 7
  • Scriptförståelse och AI-stöd i SOC-arbete Avsnitt 8
  • Sammanfattning Avsnitt 9
  • Introduktion Avsnitt 1
  • CTI i SOC-arbetet Avsnitt 2
  • Indikatorer, beteenden och CTI-kvalitet Avsnitt 3
  • CTI-källor, rapporter och hotaktörskontext Avsnitt 4
  • Från CTI till threat hunting Avsnitt 5
  • Sammanfattning Avsnitt 6
  • Introduktion Avsnitt 1
  • Hotaktörer, risk och attackyta Avsnitt 2
  • Attackkedjan som modell Avsnitt 3
  • Loggar, alerts och centraliserad logginsamling Avsnitt 4
  • Nätverksmodeller, trafik och protokollmissbruk Avsnitt 5
  • Brandväggar, segmentering och nätverkstelemetri Avsnitt 6
  • Nätverksdetektion med IDS, IPS och NDR Avsnitt 7
  • Från SOC-alert till första bedömning Avsnitt 8
  • Sammanfattning Avsnitt 9
  • Introduktion Avsnitt 1
  • Virtualisering och containerteknik Avsnitt 2
  • Cloudmodeller och cloudtjänster Avsnitt 3
  • Cloudidentiteter och åtkomstkontroll Avsnitt 4
  • Hybridmiljöer och SOC-övervakning Avsnitt 5
  • Cloudattacker och vanliga missbruksmönster Avsnitt 6
  • Cloudsäkerhetsverktyg och SOC-övervakning Avsnitt 7
  • Sammanfattning Avsnitt 8
  • Introduktion Avsnitt 1
  • Angreppsförlopp, ATT&CK och analytiska hypoteser Avsnitt 2
  • Vägar till initial access Avsnitt 3
  • Social engineering och tekniska följdspår Avsnitt 4
  • Från initial access till användbart foothold Avsnitt 5
  • AI som angreppsförstärkare och angreppsyta Avsnitt 6
  • Malware i angreppsförloppet Avsnitt 7
  • Lateral movement: metoder och spår Avsnitt 8
  • Collection, exfiltration och impact Avsnitt 9
  • Sammanfattning Avsnitt 10
  • Introduktion Avsnitt 1
  • OSINT och praktiska analysverktyg Avsnitt 2
  • Från alert till analytisk bedömning Avsnitt 3
  • Scope och händelseförlopp Avsnitt 4
  • Påverkan, fortsatt risk och hanteringsbehov Avsnitt 5
  • Bidragande faktorer och förbättringsbehov Avsnitt 6
  • Sammanfattning Avsnitt 7
  • Introduktion Avsnitt 1
  • Incidentrapportens syfte och uppbyggnad Avsnitt 2
  • Tydlig, korrekt och konsekvent rapporttext Avsnitt 3
  • Recommended actions och kvarstående risk Avsnitt 4
  • Sammanfattning Avsnitt 5

Artiklar

Inget CSN? Plugga på distans!

Vi erbjuder följande betalningssätt:

  • Köp nu. Betala senare.
  • Dela upp betalningen per månad.
  • Betalningstid minst 14 dagar.
  • Betala direkt med BankID.
  • 14 dagars ångerrätt.
  • Betala med kort.
up
Vill du veta mer om denna utbildning?
Fyll i dina uppgifter så skickar vi all information.

*” anger obligatoriska fält

Detta fält används för valideringsändamål och ska lämnas oförändrat.

chatbox close