Tư duy SOC Analyst
Quan sát cách evidence hình thành hypothesis, cách kiểm chứng giả định và cách analyst đi đến kết luận có cơ sở.
DỰ ÁN CYBERSECURITY CỦA ISELAB
Trải nghiệm tư duy của một SOC Analyst qua từng incident scenario, áp lực điều tra thực tế và quá trình hands-on analysis trên Elastic SIEM.
HỌC TỪ QUYẾT ĐỊNH THỰC TẾ
SOC by Scenario đóng gói một cybersecurity incident thành trải nghiệm học tập có hướng dẫn. Thay vì chỉ đọc incident report hoàn chỉnh, bạn sẽ kiểm tra evidence, xây dựng hypothesis, chạy query và lựa chọn bước response tiếp theo.
SCENARIO-BASED LEARNING
Mỗi scenario tập trung vào một attack path hoặc security topic cụ thể, giúp bạn dễ dàng lựa chọn đúng kỹ năng cần thực hành.
Quan sát cách evidence hình thành hypothesis, cách kiểm chứng giả định và cách analyst đi đến kết luận có cơ sở.
Sử dụng query thực tế để đọc event, liên kết signal và xây dựng investigation timeline trong môi trường SIEM.
Chọn từng scenario theo attack technique hoặc chủ đề và thực hành theo tốc độ phù hợp với kinh nghiệm SOC hiện tại.
INVESTIGATION FLOW
Bắt đầu từ alert và xác định signal cần được ưu tiên.
Correlation log, query SIEM và dựng incident timeline đáng tin cậy.
Đánh giá risk và chọn response phù hợp dựa trên evidence.
Xem lại outcome và hiểu từng quyết định đã thay đổi incident như thế nào.
GIÁ THEO TỪNG SCENARIO
Mua riêng từng scenario để tập trung thời gian và ngân sách vào attack technique hoặc kỹ năng SOC phù hợp nhất với nhu cầu của bạn.
Mức giá cố định tham khảo cho một SOC scenario.
Mở SOC by Scenario