Специалист по защите корпоративной инфраструктуры

34 участника

О чём курс

Начните выявлять и нейтрализовывать кибератаки до того, как они нанесут ущерб бизнес-процессам. Внутри курса разбирается устройство корпоративной сети с точки зрения хакера и защитника, что позволяет строить эшелонированную оборону на основе реальных сценариев угроз.

Ключевые инструменты и подходы:

  • Настройка межсетевых экранов (Pfsense, iptables, Nginx), почтовых шлюзов и систем обнаружения вторжений (Snort, Suricata).
  • Работа с SIEM-системами на базе стека ElasticSearch (Logstash, Kibana) для агрегации и анализа логов.
  • Внедрение систем защиты DLP, использование Honeypot для обнаружения злоумышленников и настройка Endpoint Security.
  • Методология работы аналитика SOC: от мониторинга сетевого трафика до расследования и ликвидации последствий инцидентов.

Курс ориентирован на специалистов, отвечающих за безопасность ИТ-инфраструктуры. Пройдя обучение, вы освоите процесс построения системы защиты с нуля и научитесь проводить полноценный Incident Response (IR) в случае успешного проникновения в периметр.

Программа обучения

B-207 Угрозы корпоративной инфраструктуры

  • Безопасность корпоративной инфраструктуры
  • Сбор информации, проведение рекогносцировки и социальная инженерия
  • Сканирование сети корпоративной инфраструктуры
  • Перечисление
  • Проникновение за периметр инфраструктуры. SSH-Tunneling
  • Вредоносное программное обеспечение в корпоративной среде
  • Хакинг веб-приложений
  • Особенности атак, использующих метод грубой силы
  • Хакинг системы — порядок действий
  • Безопасность Wi-Fi сетей B-208 Системы информационной безопасности
  • Межсетевые экраны — Firewalls (Pfsense & iptables)
  • Межсетевые экраны следующего поколения и системы обнаружения вторжений — IDS / IPS (SNORT and Surricata)
  • Proxy Servers (Squid)
  • Reverse Proxy Servers (Nginx)
  • Endpoint Security (Antiviruses) и почтовые шлюзы (Mail Security GW)
  • Системы анализа аномального трафика в корпоративной сети (Network traffic anomaly analysers)
  • Microsoft AD and Group Policy Security Settings
  • Центры мониторинга инцидентов информационной безопасности. SIEM (ElasticSearch Logstash and Kibana)
  • Реагирование на инциденты ИБ. Incident Responce
  • Приманки для хакеров. Системы HoneyPot или HoneyNet
  • Системы обнаружения утечек данных. DLP B-228 Аналитик SOC
  • Security Operation Center (SOC)
  • Сбор и анализ данных
  • Мониторинг инцидентов информационной безопасности
  • Атаки и выявление атак на сетевом уровне
  • Анализ и выявление атак первоначального доступа к ОС
  • Атаки и выявление атак на приложения
  • Обнаружение сложных атак внутри офисной и серверной инфраструктуры
  • Реагирование на инциденты информационной безопасности
  • Расследование инцидента компьютерной безопасности
  • Устранение последствий инцидента компьютерной безопасности и обсуждение перспектив развития
Складчина создана 27 августа 2025 г. · описание обновлено 23 марта 2026 г.
3 600 ₽ 129 600 ₽