Аналитик SOC Hack The Box HTB CDSA . Часть 2

14 участников

О чём курс

Курс «SOC Analyst. Hack The Box Часть 2» представляет собой углубленную программу подготовки для специалистов по информационной безопасности, которые стремятся освоить профессию аналитика центра мониторинга безопасности (SOC). Данный курс является логическим продолжением первой части и сфокусирован на развитии практических навыков, необходимых для работы в инфраструктурах корпоративного уровня. Программа разработана для тех, кто уже обладает базовыми знаниями в области ИБ и хочет перейти на средний уровень владения инструментами обнаружения вторжений, анализа вредоносного ПО и проведения расследований.

В процессе обучения студенты погружаются в сложный мир киберугроз, изучая тактики злоумышленников и современные методы защиты. Основной акцент сделан на практическую составляющую: работа с реальными образцами вредоносного программного обеспечения, анализ сетевого трафика и использование профессиональных инструментов для цифровой криминалистики (DFIR). Вы научитесь не просто фиксировать инциденты, но и глубоко анализировать их причины, выявлять следы присутствия атакующих в системе и правильно документировать результаты расследований.

Курс охватывает критически важные аспекты работы SOC-аналитика, включая настройку и использование систем обнаружения и предотвращения вторжений (IDS/IPS), таких как Suricata, Snort и Zeek. Вы освоите искусство деобфускации JavaScript, что крайне важно для анализа современных веб-атак, а также научитесь создавать эффективные правила YARA и Sigma для автоматизированного поиска угроз в памяти, процессах и логах. Особое внимание уделяется криминалистическому анализу Windows-систем: от работы с образами дисков и оперативной памятью до исследования ключевых артефактов, таких как MFT, журналы USN, реестр и данные SRUM.

Почему стоит выбрать этот курс? Во-первых, это методология Hack The Box Academy, которая славится своим «боевым» подходом к обучению. Вы будете работать с реальными файлами PCAP, анализировать известные угрозы (например, WannaCry, Meterpreter, Dridex) и использовать профессиональный стек инструментов: Splunk, FTK Imager, KAPE, Velociraptor, Volatility и x64dbg. Во-вторых, программа дает комплексное понимание процесса реагирования на инциденты — от момента обнаружения аномалии до составления профессионального отчета, который будет понятен как техническим специалистам, так и руководству компании. По завершении обучения вы получите не только теоретическую базу, но и уверенность в своих силах при мониторинге сложных корпоративных сетей, что является ключевым требованием для успешной карьеры в сфере кибербезопасности.

Программа обучения

Модуль 9. Работа с системами обнаружения и предотвращения вторжений (IDS/IPS): Этот модуль предлагает углубленное изучение Suricata, Snort и Zeek, охватывая как разработку правил, так и обнаружение вторжений. Мы проведем вас через разработку правил на основе сигнатур и аналитики, и вы научитесь обрабатывать зашифрованный трафик. Модуль включает множество практических примеров, ориентированных на обнаружение распространенных вредоносных программ, таких как PowerShell Empire, Covenant, Sliver, Cerber, Dridex, Ursnif и Patchwork. Мы также углубимся в обнаружение методов атак, таких как эксфильтрация DNS, эксфильтрация TLS/HTTP, горизонтальное перемещение PsExec и использование маячков через IDS/IPS. Модуль 10. Введение в анализ вредоносного ПО: Этот модуль предлагает изучение анализа вредоносного ПО, в частности, угроз, ориентированных на Windows. Модуль охватывает статический анализ с использованием инструментов Linux и Windows, распаковку вредоносного ПО, динамический анализ (включая анализ трафика вредоносного ПО), обратное проектирование для анализа кода и отладку с помощью x64dbg. Для получения практического опыта анализируются реальные примеры вредоносного ПО, такие как WannaCry, DoomJuice, Brbbot, Dharma и Meterpreter. Модуль 11. Деобфускация JavaScript: Этот модуль шаг за шагом проведет вас через основы деобфускации JavaScript, пока вы не сможете деобфусцировать базовый код JavaScript и понять его назначение. Модуль 12. YARA и Sigma для аналитиков SOC: Этот модуль Hack The Box Academy посвящен созданию правил YARA как вручную, так и автоматически, а также их применению для поиска угроз на диске, в работающих процессах, памяти и онлайн-базах данных. Затем модуль переходит к правилам Sigma, рассматривая, как создавать правила Sigma, преобразовывать их в запросы SIEM с помощью "sigmac" и искать угрозы как в журналах событий, так и в решениях SIEM. Все занятия проходят на практике с использованием реального вредоносного ПО и методов. Модуль 13. Введение в цифровую криминалистику: Погрузитесь в цифровую криминалистику Windows с помощью модуля «Введение в цифровую криминалистику» от Hack The Box Academy. Освойте основные концепции и инструменты криминалистики, такие как FTK Imager, KAPE, Velociraptor и Volatility. Углубитесь в криминалистику памяти, анализ образов дисков и процедуры быстрой сортировки. Научитесь создавать временные шкалы из MFT, журналов USN и журналов событий Windows, а также получите практический опыт работы с ключевыми артефактами, такими как MFT, журнал USN, разделы реестра, предварительно загруженные файлы, ShimCache, Amcache, BAM и данные SRUM. Модуль 14. Обнаружение атак на Windows с помощью Splunk: Этот модуль Hack The Box Academy посвящен выявлению атак на Windows и Active Directory. Используя Splunk в качестве основы для расследования, это обучение вооружит участников экспертными знаниями для умелого выявления угроз на основе Windows с помощью журналов событий Windows и сетевых журналов Zeek. Кроме того, участники получат доступ к реальным файлам PCAP, связанным с обсуждаемыми атаками на Windows и Active Directory, что улучшит их понимание соответствующих моделей и методов атак. Модуль 15. Сообщение об инцидентах безопасности: Этот модуль Hack The Box Academy, разработанный для обеспечения целостного понимания проблемы, гарантирует, что участники смогут с максимальной точностью и профессионализмом выявлять, классифицировать и документировать инциденты безопасности. Модуль тщательно разбирает элементы подробного отчета об инциденте, а затем представляет участникам реальный отчет об инциденте, предлагая практические примеры применения обсуждаемых концепций.

Складчина создана 2 февраля 2026 г. · описание обновлено 23 апреля 2026 г.

Теги курса

Инструменты

Другие материалы школы 2

HA HTB Academy Все материалы
852 ₽ 4 625 ₽