Аналитик SOC Hack The Box HTB CDSA . Часть 1

10 участников

О чём курс

Курс «SOC Analyst Hack The Box Часть 1» представляет собой комплексную программу подготовки, разработанную экспертами платформы HTB Academy для тех, кто делает первые шаги в области информационной безопасности и стремится построить карьеру профессионального аналитика SOC (Security Operations Center). Программа обучения спроектирована таким образом, чтобы дать студентам не только фундаментальные теоретические знания, но и глубокое понимание специализированного инструментария, тактик атак и методологий, которые ежедневно используют злоумышленники в реальных условиях.

Обучение охватывает весь спектр задач, с которыми сталкивается современный аналитик безопасности: от мониторинга сетевого трафика и работы с SIEM-системами до проведения сложных расследований в рамках деятельности по реагированию на инциденты (DFIR) и составления профессиональной отчетности. Участники курса научатся эффективно отслеживать состояние инфраструктуры корпоративного уровня, выявлять вторжения на среднем уровне сложности и оперативно реагировать на подозрительную активность.

Курс построен на принципе «обучение через практику». Студенты проходят через многочисленные практические упражнения, работая с реальными логами и инструментами, что позволяет сформировать правильный аналитический склад ума и закрепить навыки обнаружения угроз. Программа затрагивает критически важные аспекты: от анализа журналов событий Windows и поиска вредоносного поведения до использования продвинутых функций Splunk и Elastic Stack. Особое внимание уделяется пониманию архитектуры Active Directory, выявлению атак на сетевом уровне и изучению процессов обработки инцидентов.

Почему стоит пройти этот курс? Во-первых, это структурированный подход к обучению, который превращает новичка в специалиста, способного работать с современными стеками технологий безопасности. Во-вторых, акцент на практических навыках позволяет сразу применять полученные знания в реальной рабочей среде. В-третьих, программа дает глубокое понимание того, как именно злоумышленники проникают в сети и как защитники могут обнаружить их присутствие на ранних этапах. По завершении первой части курса вы будете обладать необходимым багажом знаний для мониторинга инфраструктуры и проведения расследований, что является фундаментом для успешной работы в SOC любого уровня сложности.

Программа обучения

Модуль 1. Процесс обработки инцидентов Модуль 2. Основы мониторинга безопасности и SIEM Модуль 3. Журналы событий Windows и поиск зла Модуль 4. Введение в поиск угроз и поиск угроз с помощью Elastic Модуль 5. Анализ источников логов и проведение расследований с помощью Splunk Модуль 6. Атаки и защита Windows Модуль 7. Введение в анализ сетевого трафика Модуль 8. Промежуточный анализ сетевого трафика

Складчина создана 2 февраля 2026 г. · описание обновлено 23 апреля 2026 г.

Теги курса

Другие материалы школы 2

HA HTB Academy Все материалы
900 ₽ 4 625 ₽