
Специалист центра мониторинга инцидентов информационной безопасности (SOC)
Программа курса
Ознакомьтесь с программой курса Специалист центра мониторинга инцидентов информационной безопасности (SOC) от Академия Кодебай - codeby.school
- Введение в SOC
- Threat Intelligence (TI)
- Cyber KillChain & MITRE ATT&CK Matrix
- Практика по TI
- Построение системы защиты информации (ЗИ)
- Vulnerability Management (VM)
- Разбор этапов и процессов VM
- Моделирование угроз безопасности информации
- Практика по моделированию угроз
- Threat Hunting (TH) 1
- Практика по MISP 1
- Практика по ELK Stack 1
- Incident Response (IR) 1
- Практика по IR 1
- Администрирование основных СЗИ 1
- Межсетевые экраны 1
- Сканеры безопасности 1
- IDS/IPS 1
- Средства антивирусной защиты (САВЗ)
- Мониторинг сети Arkime, Zeek и Wireshark 2
- SIEM (Wazuh) 2
- IRP (TheHive) 2
- Sandbox (Cuckoo Sandbox, Any.run и VirusTotal) 2
- Экзамены
Чему вы научитесь
- Понимание целей, задач и структуры типового SOC – центра мониторинга информационной безопасности;
- Построение системы защиты информации в организации, основанном на TI, а также умение моделировать угрозы безопасности информации;
- Организация процессов Vulnerability Management, Threat Intelligence, Threat Hunting, Patch Management и Incident Response (IR) с помощью бесплатного ПО;
- Администрирование СЗИ: межсетевых экранов, систем обнаружения вторжений и антивирусной защиты, SIEM-системы, средств анализа сетевого трафика и IRP;
- Мониторинг событий и инцидентов информационной безопасности, а также способов их устранения;
- Понимание, как можно улучшить существующие процессы в ИБ, какие процессы стоит организовать с нуля (при их отсутствии) и как это сделать?
- Понимание, как можно улучшить существующие процессы в ИБ, какие процессы стоит организовать с нуля (при их отсутствии) и как это сделать?
- Определение с ролью, которая наиболее интересна вам в SOC, а также понимание работы SOC;
- Изучение полезных онлайн-сервисов, которые вам пригодятся: Virustotal, MITRE ATT&CK, национальной базы знаний уязвимостей (США).
Мой рейтинг
Подробная информация о курсе
Цены и сроки
- Стоимость79 990 ₽
- Старая цена95 990 ₽
- Рассрочкана 24 месяца
- Мин. платеж в рассрочку4 193 ₽/мес
Содержание
- Формат обученияонлайн-курс