A kurzus célja, hogy a piacon hiánypótló, kézzelfogható és azonnal hasznosítható tudást adjon át a nagyvállalati hálózatok biztonsági csapatában szerepkört betöltők vagy betölteni kívánók számára.
Ennek során egy életszerű APT támadás incidenskezelésén keresztül szemléltetjük az elhárítási folyamat egyes lépéseit, azok egymásra épülését, és azt, hogy ez mit tesz szükségessé az emberi erőforrás oldalon. Részletesen tárgyaljuk a blue team és SOC (Security Operations Center) szerepkörök közül az alábbiakat: L1 elemző; Threat intelligence elemző; L2 elemző; Forensics és Network forensics szakértők; Malware elemző; Threat Hunter; SOC rendszergazda, koordinátor és manager, CISO.

