Criar SOC Automation & SOAR.

  • Hackers | Kali | Pentest | Cyber

Criar SOC Automation & SOAR.

24 horas
Visão Geral

Este curso apresenta conceitos, práticas e ferramentas utilizadas para automação de operações de segurança em um Security Operations Center (SOC) por meio de plataformas de Security Orchestration, Automation and Response (SOAR). A formação aborda como automatizar processos repetitivos de segurança, melhorar o tempo de resposta a incidentes e integrar múltiplas ferramentas de segurança em fluxos automatizados.

Durante o treinamento, os participantes aprenderão como construir playbooks de segurança, integrar ferramentas SIEM, plataformas de threat intelligence e sistemas de ticketing para orquestrar respostas automatizadas a incidentes. O curso também explora práticas modernas de automação de SOC utilizadas por equipes de Blue Team para reduzir o tempo de detecção e resposta a ameaças.

Serão apresentados exemplos práticos utilizando ferramentas populares do mercado, como Splunk SOAR, Cortex XSOAR, IBM Security QRadar SOAR e TheHive, permitindo que os alunos compreendam como aplicar automação em ambientes reais de segurança.

Ao final do curso, os participantes estarão preparados para projetar e implementar automações em SOC, melhorar fluxos de resposta a incidentes e reduzir tarefas manuais nas operações de segurança.

Objetivo

Após realizar este Curso SOC Automation & SOAR, você será capaz de:

  • Compreender os princípios de automação em Security Operations Centers
  • Entender a arquitetura e funcionamento de plataformas SOAR
  • Identificar processos de segurança que podem ser automatizados
  • Criar playbooks para resposta automatizada a incidentes
  • Integrar ferramentas de segurança em fluxos automatizados
  • Automatizar processos de triagem e investigação de incidentes
  • Reduzir o tempo de resposta a ameaças (MTTR) utilizando automação
  • Monitorar e otimizar processos automatizados de segurança
Publico Alvo
  • Analistas de segurança (SOC Tier 1, Tier 2 e Tier 3)
  • Engenheiros de segurança da informação
  • Profissionais de resposta a incidentes
  • Engenheiros de automação de segurança
  • Especialistas em SIEM e operações de segurança
  • Profissionais de DevSecOps e segurança em nuvem
Pre-Requisitos
  • Conhecimentos básicos de segurança da informação
  • Familiaridade com conceitos de SOC e resposta a incidentes
  • Conhecimentos básicos de redes de computadores
  • Noções de scripting (Python ou Bash) são recomendadas
  • Familiaridade com ferramentas SIEM
Informações Gerais

Metodologia do curso:

  • Aulas teóricas com demonstrações técnicas
  • Laboratórios práticos de automação de segurança
  • Criação de playbooks de resposta a incidentes
  • Simulações de incidentes com automação SOC
  • Estudos de caso reais de operações de segurança
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico

Module 1: Introduction to SOC Automation

  1. Security operations challenges
  2. The need for automation in SOC
  3. Overview of SOC workflows
  4. Automation use cases in security operations

Module 2: SOAR Fundamentals

  1. Security orchestration concepts
  2. Architecture of SOAR platforms
  3. Integration with SIEM, EDR, and threat intelligence
  4. Data enrichment and automation

Module 3: Incident Response Automation

  1. Incident response lifecycle
  2. Automating incident triage
  3. Automated threat investigation
  4. Automated containment and remediation

Module 4: Building Security Playbooks

  1. Playbook design principles
  2. Playbook development lifecycle
  3. Automated workflows for phishing incidents
  4. Automated workflows for malware incidents

Module 5: Integration and Orchestration

  1. API integration with security tools
  2. Integration with SIEM and EDR platforms
  3. Integration with threat intelligence platforms
  4. Integration with ticketing systems

Module 6: Security Automation with Scripting

  1. Python for security automation
  2. Automating security tasks with scripts
  3. API usage in security platforms
  4. Automation of data collection and enrichment

Module 7: Threat Intelligence Automation

  1. Threat intelligence feeds
  2. Automating IOC enrichment
  3. Automated threat correlation
  4. Threat intelligence driven automation

Module 8: Monitoring and Optimizing Automated SOC

  1. Measuring SOC automation effectiveness
  2. Automation metrics and KPIs
  3. Maintaining and improving playbooks
  4. Future trends in security automation
TENHO INTERESSE

Cursos Relacionados

Curso Cybersecurity Foundations

32 horas

Curso CISSP - Certified Information Systems Security

40 horas

Curso Cissp Workshop - Gerenciamento de Indenidade e Acesso Operações

Curso Fundamentos de Sistemas de Informação de Segurança

32 horas

Curso CHFI - Computer Hacking Forensics Investigator

40 horas

Curso Cisco Cybersecurity segurança de redes com detecção de ameaças

32 Horas

Curso ISO / IEC 20000 Introdução

16 horas

Curso ISO IEC 27002 Fundamentos

16 horas