Solar Method: Аналитик SOC L1

Solar Method: Аналитик SOC L1
Обучение навыкам мониторинга и обнаружения инцидентов кибербезопасности.

Бесплатно, 119 000 руб

Стоимость обучения

120 ак.ч.

Длительность обучения

Онлайн

Форма обучения

Аналитик SOC (Security Operations Center) – это специалист, который стоит на первой линии обороны в мире кибербезопасности: занимается мониторингом в режиме реального времени, расследует инциденты и разрабатывает рекомендации по их предотвращению.

После прохождения программы обучения «Аналитик SOC L1» ты сможешь уверенно выполнять задачи начинающего специалиста, а портфолио учебных проектов выделит резюме среди анкет других кандидатов.

В результате обучения ты научишься:

  • Анализировать журналы событий операционных систем, информационных систем и сетевого трафика;
  • Настраивать правила корреляции для эффективного мониторинга событий ИБ;
  • Обнаруживать пути обхода средств защиты и вектора атак;
  • Обогащать информацию по инциденту ИБ;
  • Реагировать на типовые инциденты ИБ.

Программа обучения

Программа составлена в интерактивном формате – без скучных лекций. Все материалы разделены на компактные блоки, которые легко освоить.

1. Введение в SOC

  • Виды и целеполагание SOC: локальный, гибридный и MSSP-центры противодействия киберугрозам;
  • Технологические платформы: от SIEM до СЗИ;
  • Роли и задачи сотрудников в SOC.

2. Безопасность операционных систем

  • Безопасность и аудит Windows и Linux: архитектура, процессы, управление доступом, логирование, интерпретация событий.

3. Безопасность сетей

  • Основы безопасности сети: модель OSI, протоколы безопасности, журналирование в сети;
  • Сетевые атаки и их обнаружение.

4. Средства защиты информации как источники событий

  • Основные классы и назначение СЗИ и технологий защиты: AV, FW, WAF, IDS/IPS, NTA, VPN, EDR и другие;
  • Анализ логов СЗИ и сетевого трафика.

5. Защита корпоративной инфраструктуры

  • Основы безопасности корпоративной инфраструктуры: домены AD, типовые сервисы, групповые политики;
  • Корпоративная ИС как объект мониторинга.

6. Вредоносное ПО

  • Обнаружение ВПО: методы маскировки, методика детектирования, сбор артефактов и расследование;
  • Анализ ВПО по открытым источникам.

7. Защита веб-приложений

  • Веб-атаки и OWASP Top 10;
  • Технологии веб-безопасности (CORS, CSP, HTTPS и т.д.);
  • Расследование атак с помощью WAF.

8. Мониторинг инцидентов ИБ:

  • Обнаружение и расследование инцидентов с помощью SIEM;
  • Мониторинг доступности источников событий;
  • Обогащение информации об инциденте с помощью дополнительных средств.

9. Реагирование на инциденты ИБ:

  • Жизненный цикл инцидента и этапы реагирования;
  • Сценарии реагирования (playbooks): реагирование на типовые инциденты ИБ.

10. Анализ (TI) и поиск (TH) угроз

  • Матрица MITRE ATT&CK, модель Cyber Kill Chain;
  • Индикаторы компрометации, тактики и техники атакующего;
  • Источники информации об угрозах (feeds);
  • Анализ угроз по открытым источникам (OSINT).

Получи бесплатный доступ к первому модулю на обучающей платформе Solar Method. Тебя ждут интерактивные лонгриды по ключевым темам и практические задания, которые позволят почувствовать себя в роли аналитика SOC.

Условия обучения

Для кого: Другие

Форма проведения: Дистанционное

Вид образования: Курсы

Уровень требуемых знаний : C нуля

похожие вузы

Стрелочка
Стрелочка
Introduction to cyberseсurity
Introduction to cyberseсurity

Практический курс для старта карьеры специалиста по мониторингу и реагированию на инциденты. Курс знакомит с основами сети, операционными системами, уязвимостями и средствами защиты.

Purple teaming
Purple teaming

Практический курс по проведению киберучений и внедрению практики Purple Teaming. На курсе научитесь устранять несогласованность между защитой и методами реальных злоумышленников, лучшать процессы обнаружения угроз, развивать устойчивость организации к атакам. После освоения сможете планировать киберучения, собирать киберразведданные для проведения киберучений, составлять планы эмуляции и многое другое.

OpenCTI
OpenCTI

Практический курс по работе с платформой анализа киберугроз. Программа позволит получить навыки работы с платформой OpenCTI, чтобы упростить процесс анализа киберугроз, детально изучить киберугрозы, представить данные в удобном виде для анализа, создавать собственные отчёты, выявлять тренды киберугроз. В рамках курса предоставляем доступ к виртуальной машине платформы ОpenCTI, на которой вы можете осваивать функционал платформы и оттачивать мастерство.

OSINT
OSINT

Практический курс по методам сбора и анализа информации из открытых источников. На курсе научитесь пользоваться инструментами сбора данных и методами анализа, решая реальные задачи. После освоения курса научитесь собирать информацию со страниц в соцсетях, а также анализировать каналы и чаты в мессенджерах, познакомитесь с разными видами юридических лиц, их идентификаторами и тем, как находить информацию о компаниях в различных реестрах и системах.

DevSecOps Deep Dive
DevSecOps Deep Dive

Практический курс по построению процессов безопасной разработки.  Программа позволит пройти полный путь от внедрения инструментов безопасности до выстраивания полноценных процессов. Получите опыт внедрения комплексных мер по защите продукта, внедряемых на всех этапах его разработки.

Antifraud
Antifraud

Практический курс по противодействию мошенничеству. Программа позволит получить навыки для борьбы с мошенничеством. На курсе изучите специфику работы в разных сферах: транзакционный (банковский), коммерческий антифрод, антифрод маркетплейсов, рекламный антифрод и защиту бонусных программ, а также внутренний антифрод и экономическую безопасность.

Digital Forensics & Incident Response
Digital Forensics & Incident Response

Практический курс по цифровой криминалистике и реагированию на инциденты. Программа позволит получить навыки, необходимые для расследования, анализа и реагирования на инциденты кибербезопасности. На практических занятиях вы научитесь проводить расследование инцидентов и грамотно реагировать на них от начала и до конца: найти, проанализировать и устранить.

Malware analysis
Malware analysis

Практический курс по анализу вредоносного ПО. Курс знакомит с процессами и методами проведения анализа вредоносных программ. Программа позволит получить навыки настройки изолированной виртуальной среды для анализа вредоносных программ. Определять вредоносность анализируемого файла, детонировать вредоносные программы в изолированной виртуальной среде, собирать информацию по анализируемому файлу из открытых источников и прочее.

Vulnerability management
Vulnerability management

Практический курс по управлению уязвимостями.Научитесь находить уязвимости в системе и определять их критичность, строить процесс управления уязвимостями в организации совместно с ИТ-отделом, использовать инструменты для сканирования уязвимостей и интерпретировать полученные результаты.

Threat Hunting
Threat Hunting

Практический курс по поиску киберугроз. Программа позволит получить навыки выявления аномалий в инфраструктуре с помощью формулировки гипотез и их дальнейшей проверки. Вы сможете на практике пройти весь жизненный цикл TH.