Solar Method: Аналитик SOC L1

Solar Method: Аналитик SOC L1
Обучение навыкам мониторинга и обнаружения инцидентов кибербезопасности.

Бесплатно, 119 000 руб

Рублей в год

120 ак.ч.

Длительность обучения

Онлайн

Форма обучения

Аналитик SOC (Security Operations Center) – это специалист, который стоит на первой линии обороны в мире кибербезопасности: занимается мониторингом в режиме реального времени, расследует инциденты и разрабатывает рекомендации по их предотвращению.

После прохождения программы обучения «Аналитик SOC L1» ты сможешь уверенно выполнять задачи начинающего специалиста, а портфолио учебных проектов выделит резюме среди анкет других кандидатов.

В результате обучения ты научишься:

  • Анализировать журналы событий операционных систем, информационных систем и сетевого трафика;
  • Настраивать правила корреляции для эффективного мониторинга событий ИБ;
  • Обнаруживать пути обхода средств защиты и вектора атак;
  • Обогащать информацию по инциденту ИБ;
  • Реагировать на типовые инциденты ИБ.

Программа обучения

Программа составлена в интерактивном формате – без скучных лекций. Все материалы разделены на компактные блоки, которые легко освоить.

1. Введение в SOC

  • Виды и целеполагание SOC: локальный, гибридный и MSSP-центры противодействия киберугрозам;
  • Технологические платформы: от SIEM до СЗИ;
  • Роли и задачи сотрудников в SOC.

2. Безопасность операционных систем

  • Безопасность и аудит Windows и Linux: архитектура, процессы, управление доступом, логирование, интерпретация событий.

3. Безопасность сетей

  • Основы безопасности сети: модель OSI, протоколы безопасности, журналирование в сети;
  • Сетевые атаки и их обнаружение.

4. Средства защиты информации как источники событий

  • Основные классы и назначение СЗИ и технологий защиты: AV, FW, WAF, IDS/IPS, NTA, VPN, EDR и другие;
  • Анализ логов СЗИ и сетевого трафика.

5. Защита корпоративной инфраструктуры

  • Основы безопасности корпоративной инфраструктуры: домены AD, типовые сервисы, групповые политики;
  • Корпоративная ИС как объект мониторинга.

6. Вредоносное ПО

  • Обнаружение ВПО: методы маскировки, методика детектирования, сбор артефактов и расследование;
  • Анализ ВПО по открытым источникам.

7. Защита веб-приложений

  • Веб-атаки и OWASP Top 10;
  • Технологии веб-безопасности (CORS, CSP, HTTPS и т.д.);
  • Расследование атак с помощью WAF.

8. Мониторинг инцидентов ИБ:

  • Обнаружение и расследование инцидентов с помощью SIEM;
  • Мониторинг доступности источников событий;
  • Обогащение информации об инциденте с помощью дополнительных средств.

9. Реагирование на инциденты ИБ:

  • Жизненный цикл инцидента и этапы реагирования;
  • Сценарии реагирования (playbooks): реагирование на типовые инциденты ИБ.

10. Анализ (TI) и поиск (TH) угроз

  • Матрица MITRE ATT&CK, модель Cyber Kill Chain;
  • Индикаторы компрометации, тактики и техники атакующего;
  • Источники информации об угрозах (feeds);
  • Анализ угроз по открытым источникам (OSINT).

Получи бесплатный доступ к первому модулю на обучающей платформе Solar Method. Тебя ждут интерактивные лонгриды по ключевым темам и практические задания, которые позволят почувствовать себя в роли аналитика SOC.

Условия обучения

Для кого: Другие

Форма проведения: Дистанционное

Вид образования: Курсы

Уровень требуемых знаний : C нуля

похожие вузы

Стрелочка
Стрелочка
Solar Method: Аналитик SOC L2
Solar Method: Аналитик SOC L2

Обучение навыкам создания аналитического контента SOC, приоритезации событий, реагирования на инциденты ИБ, а также навыкам анализа и поиска угроз.

Специализированный курс по вопросам обеспечения информационной безопасности OC Linux (LINUX_SEC)
Специализированный курс по вопросам обеспечения информационной безопасности OC Linux (LINUX_SEC)

Курс будет полезен работникам эксплуатационных подразделений информатизации и информационной безопасности. После прохождения обучения слушатели должны уметь: управлять учетными записями и их привилегиями; управлять группами; управлять файловой системой; управлять правами доступа на файлы и каталоги; управлять сервисами (демонами) и системными процессами; администрировать локальные средства межсетевого экранирования; настраивать парольной политики Linux; настраивать и конфигурирование подсистемы аудита (auditd); определять и устранять уязвимостей ядра и пакетов в ОС Linux и методы их устранения.

Конкурентная разведка. Анализ надежности контрагентов и безопасности коммерческих предложений
Конкурентная разведка. Анализ надежности контрагентов и безопасности коммерческих предложений

Проведение конкурентной разведки (информационно-аналитическая работа) является неотъемлемой частью обеспечения безопасности бизнеса. В крупных корпорациях могут создаваться даже самостоятельные подразделения, которые анализируют конкурентную среду, окружающую компанию, с позиций безопасности. Вопрос добропорядочности и платежеспособности контрагента имеет место практически каждый день. Чтобы на него ответить, нужно знать способы и методы легального сбора информации, основные подходы к анализу информации, «растровые признаки опасности» во взаимоотношениях между юридическими лицами и иные тонкости.

Борьба с корпоративными мошенничествами и противодействие экономическому шпионажу
Борьба с корпоративными мошенничествами и противодействие экономическому шпионажу

По мере роста доходности государственных и частных компаний неизбежно возникает угроза мошенничества и экономического шпионажа. Что в любом своем проявлении приводит к длинной цепочке неблагоприятных последствий для бизнеса в виде ухудшения финансового положения, репутационных потерь, утраты клиентов. Посетив данный семинар, вы получите практические навыки по борьбе с корпоративным мошенничеством и откатами, изучите организацию конфиденциального делопроизводства и способы противодействия промышленному шпионажу на предприятии.

Обработка персональных данных в организации. Современные подходы
Обработка персональных данных в организации. Современные подходы

Операторами персональных данных являются все юридические лица, независимо от организационно-правовой формы, отраслевой принадлежности и видов деятельности. Некоторые организации обрабатывают только персональные данные своих работников; есть и те, кто обрабатывает «чужие» персональные данные, полученные в рамках договорной деятельности. На всех операторов распространяется законодательство о персональных данных, в которое в 2022 году были внесены серьезные изменения, например, об уведомлении Роскомнадзора, проведении внутренних расследований по утечкам и обязательных уровнях защиты.

Экономическая безопасность компании. Повышение квалификации
Экономическая безопасность компании. Повышение квалификации

В зависимости от специфики бизнеса и предмета договора (контракта), экономическая безопасность имеет свои особенности. Для компании она важна, и ее нужно обеспечивать на всех этапах, начиная от выбора контрагентов и заканчивая претензионно-исковой работой. Задачи экономической безопасности решает не только служба безопасности — эти задачи ложатся на плечи многих должностных лиц компании: риск-менеджеров, юристов, аудиторов, комплаенс-менеджеров и иных руководящих лиц.

Руководитель службы безопасности (1 модуль). Повышение квалификации
Руководитель службы безопасности (1 модуль). Повышение квалификации

Потребность в руководителях службы безопасности существует как у предприятий малого и среднего бизнеса, так и у крупных холдинговых компаний. Руководители приходят к мысли, что им необходима служба, решающая задачи обеспечения безопасности предприятия. Возникает необходимость в человеке, который возьмет на себя работу по организации и управлению такой службой.

Администирование и безопасность комьпютерных систем
Администирование и безопасность комьпютерных систем

Программа профессиональной переподготовки, предназначенная для начинающих ИТ-специалистов, которые хотят научиться администрировать и защищать современные компьютерные системы. Материал разработан совместно с Positive Technologies.