Специалист центра мониторинга инцидентов информационной безопасности SOC
О чём курс
Курс представляет собой комплексную программу подготовки специалистов в области информационной безопасности, сфокусированную на построении и эксплуатации SOC (Security Operations Center). Обучение охватывает все ключевые аспекты функционирования центра мониторинга, начиная от фундаментального понимания его целей и задач, заканчивая практическими навыками администрирования современных средств защиты информации. Программа разработана таким образом, чтобы слушатели могли не только освоить теоретические основы, но и научились применять их на практике, используя бесплатное программное обеспечение. В ходе обучения вы глубоко погрузитесь в процессы Vulnerability Management, Threat Intelligence, Threat Hunting, Patch Management и Incident Response (IR), что позволит вам выстраивать эффективную систему защиты организации с нуля или оптимизировать уже существующие процессы. Особое внимание уделяется моделированию угроз безопасности информации, что является критически важным навыком для любого специалиста в сфере ИБ. Вы научитесь администрировать широкий спектр СЗИ, включая межсетевые экраны, системы обнаружения вторжений (IDS/IPS), антивирусные средства, SIEM-системы, а также инструменты для анализа сетевого трафика и IRP-платформы. Курс дает четкое понимание того, как организовать мониторинг событий и инцидентов, как правильно реагировать на них и какие шаги предпринять для их оперативного устранения. Вы познакомитесь с полезными онлайн-сервисами, такими как Virustotal, MITRE ATT&CK и национальная база знаний уязвимостей (США), которые станут вашими незаменимыми помощниками в ежедневной работе. Важной частью обучения является профессиональная ориентация: вы сможете определить, какая роль в SOC наиболее близка именно вам, и получите полное представление о том, как устроена работа центра изнутри. Программа рассчитана на 3 месяца интенсивной работы, что позволяет планомерно освоить материал и закрепить его на практике. Этот курс станет отличным выбором для тех, кто хочет систематизировать свои знания, получить практический опыт работы с современными инструментами ИБ и выйти на новый уровень профессионального мастерства в защите информационных систем. Вы научитесь не просто реагировать на инциденты, но и проактивно выстраивать защиту, предвосхищая действия злоумышленников и минимизируя риски для бизнеса. По окончании обучения вы будете обладать всеми необходимыми компетенциями для полноценной работы в SOC, понимая логику процессов, архитектуру систем и методы борьбы с актуальными киберугрозами.
Программа обучения
Введение в SOC Threat Intelligence (TI) Cyber KillChain & MITRE ATT&CK Matrix Практика по TI Построение системы защиты информации (ЗИ) Vulnerability Management (VM) Разбор этапов и процессов VM Моделирование угроз безопасности информации Практика по моделированию угроз Threat Hunting (TH) Практика по MISP Практика по ELK Stack Incident Response (IR) Практика по IR Администрирование основных СЗИ Межсетевые экраны Сканеры безопасности IDS/IPS Средства антивирусной защиты (САВЗ) Мониторинг сети Arkime, Zeek и Wireshark SIEM (Wazuh) IRP (TheHive) Sandbox (Cuckoo Sandbox, Any.run и VirusTotal) Экзамены
Теги курса
Другие материалы школы 7
C codeby.school Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.