Специалист по защите корпоративной инфраструктуры
О чём курс
Начните выявлять и нейтрализовывать кибератаки до того, как они нанесут ущерб бизнес-процессам. Внутри курса разбирается устройство корпоративной сети с точки зрения хакера и защитника, что позволяет строить эшелонированную оборону на основе реальных сценариев угроз.
Ключевые инструменты и подходы:
- Настройка межсетевых экранов (Pfsense, iptables, Nginx), почтовых шлюзов и систем обнаружения вторжений (Snort, Suricata).
- Работа с SIEM-системами на базе стека ElasticSearch (Logstash, Kibana) для агрегации и анализа логов.
- Внедрение систем защиты DLP, использование Honeypot для обнаружения злоумышленников и настройка Endpoint Security.
- Методология работы аналитика SOC: от мониторинга сетевого трафика до расследования и ликвидации последствий инцидентов.
Курс ориентирован на специалистов, отвечающих за безопасность ИТ-инфраструктуры. Пройдя обучение, вы освоите процесс построения системы защиты с нуля и научитесь проводить полноценный Incident Response (IR) в случае успешного проникновения в периметр.
Программа обучения
B-207 Угрозы корпоративной инфраструктуры
- Безопасность корпоративной инфраструктуры
- Сбор информации, проведение рекогносцировки и социальная инженерия
- Сканирование сети корпоративной инфраструктуры
- Перечисление
- Проникновение за периметр инфраструктуры. SSH-Tunneling
- Вредоносное программное обеспечение в корпоративной среде
- Хакинг веб-приложений
- Особенности атак, использующих метод грубой силы
- Хакинг системы — порядок действий
- Безопасность Wi-Fi сетей B-208 Системы информационной безопасности
- Межсетевые экраны — Firewalls (Pfsense & iptables)
- Межсетевые экраны следующего поколения и системы обнаружения вторжений — IDS / IPS (SNORT and Surricata)
- Proxy Servers (Squid)
- Reverse Proxy Servers (Nginx)
- Endpoint Security (Antiviruses) и почтовые шлюзы (Mail Security GW)
- Системы анализа аномального трафика в корпоративной сети (Network traffic anomaly analysers)
- Microsoft AD and Group Policy Security Settings
- Центры мониторинга инцидентов информационной безопасности. SIEM (ElasticSearch Logstash and Kibana)
- Реагирование на инциденты ИБ. Incident Responce
- Приманки для хакеров. Системы HoneyPot или HoneyNet
- Системы обнаружения утечек данных. DLP B-228 Аналитик SOC
- Security Operation Center (SOC)
- Сбор и анализ данных
- Мониторинг инцидентов информационной безопасности
- Атаки и выявление атак на сетевом уровне
- Анализ и выявление атак первоначального доступа к ОС
- Атаки и выявление атак на приложения
- Обнаружение сложных атак внутри офисной и серверной инфраструктуры
- Реагирование на инциденты информационной безопасности
- Расследование инцидента компьютерной безопасности
- Устранение последствий инцидента компьютерной безопасности и обсуждение перспектив развития
Другие материалы автора 3
ПЗ Петр Зузанов, Сергей Лысюк Все материалыОтзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».