Solar Method: Аналитик SOC L2

Solar Method: Аналитик SOC L2
Обучение навыкам создания аналитического контента SOC, приоритезации событий, реагирования на инциденты ИБ, а также навыкам анализа и поиска угроз.

250 000 руб

Стоимость обучения

100 ак.ч.

Длительность обучения

Онлайн

Форма обучения

Аналитик SOC (Security Operations Center) – это специалист, который стоит на первой линии обороны в мире кибербезопасности: занимается мониторингом в режиме реального времени, расследует инциденты и разрабатывает рекомендации по их предотвращению.

В результате обучения ты научишься:

  • Готовить инфраструктуру к мониторингу инцидентов ИБ;
  • Использовать средства для мониторинга событий, реагирования, анализа и поиска угроз;
  • Использовать методологию JSOC по работе с контентом SIEM;
  • Разрабатывать и внедрять сценарии обнаружения инцидентов, использовать сценарии реагирования для различных типов инцидентов;
  • Проводить анализ угроз и применять инструменты киберразведки для выявления APT-атак.

Программа обучения

Программа составлена в интерактивном формате – без скучных лекций. Все материалы разделены на компактные блоки, которые легко освоить.

1. SOC: Центр мониторинга и реагирования на практике

  • Ключевые задачи и структура SOC;
  • Функции и ролевые модели SOC.

2. Аудит журналов событий в типовой ИТ-инфраструктуре

  • Расширенный аудит Windows;
  • Расширенный и нестандартный аудит Linux;
  • Аудит СЗИ.

3. Сбор событий

  • Механизмы подключения источников событий к SIEM;
  • Нетиповые источники событий.

4. Мониторинг инцидентов

  • Работа с контентом SIEM: подходы и разработка;
  • Инструменты выявления и расследования инцидентов;
  • Продвинутые методы обнаружения атак.

5. Реагирование на инциденты: стратегии и лучшие практики

  • Методология реагирования на не типовые инциденты ИБ;
  • Взаимодействие с регулирующими органами.

6. Анализ (TI) и поиск (TH) угроз

  • Инструменты продвинутого анализа угроз по открытым источникам (OSINT);
  • Методология поиска и анализа угроз, верификация источников аналитики (feeds);
  • Разведка киберугроз, формирование гипотез о наличии угроз и их проверка.
Условия обучения

Для кого: Работающие специалисты

Форма проведения: Дистанционное

Вид образования: Курсы

Уровень требуемых знаний : Cредние знания

Оплата: Платно

похожие вузы

Стрелочка
Стрелочка
Security Awareness
Security Awareness

Практический курс по повышению осведомленности сотрудников и культуры безопасности. Курс для развития осознанного поведения сотрудников и снижения числа инцидентов, вызванных человеческим фактором.

Introduction to cyberseсurity
Introduction to cyberseсurity

Практический курс для старта карьеры специалиста по мониторингу и реагированию на инциденты. Курс знакомит с основами сети, операционными системами, уязвимостями и средствами защиты.

Purple teaming
Purple teaming

Практический курс по проведению киберучений и внедрению практики Purple Teaming. На курсе научитесь устранять несогласованность между защитой и методами реальных злоумышленников, лучшать процессы обнаружения угроз, развивать устойчивость организации к атакам. После освоения сможете планировать киберучения, собирать киберразведданные для проведения киберучений, составлять планы эмуляции и многое другое.

OpenCTI
OpenCTI

Практический курс по работе с платформой анализа киберугроз. Программа позволит получить навыки работы с платформой OpenCTI, чтобы упростить процесс анализа киберугроз, детально изучить киберугрозы, представить данные в удобном виде для анализа, создавать собственные отчёты, выявлять тренды киберугроз. В рамках курса предоставляем доступ к виртуальной машине платформы ОpenCTI, на которой вы можете осваивать функционал платформы и оттачивать мастерство.

Аналитик SOC
Аналитик SOC

Практический курс по мониторингу и реагированию на инциденты. Программа позволит получить навыки, необходимые для выявления киберугроз и оперативного реагирования на инциденты информационной безопасности. Практические работы курса выполняются в SOC-лаборатории Inseca. Система реализована на базе ELK, вы будете работать с продуктами (Kibana), которые применяются в рабочих инфраструктурах.

OSINT
OSINT

Практический курс по методам сбора и анализа информации из открытых источников. На курсе научитесь пользоваться инструментами сбора данных и методами анализа, решая реальные задачи. После освоения курса научитесь собирать информацию со страниц в соцсетях, а также анализировать каналы и чаты в мессенджерах, познакомитесь с разными видами юридических лиц, их идентификаторами и тем, как находить информацию о компаниях в различных реестрах и системах.

DevSecOps Deep Dive
DevSecOps Deep Dive

Практический курс по построению процессов безопасной разработки.  Программа позволит пройти полный путь от внедрения инструментов безопасности до выстраивания полноценных процессов. Получите опыт внедрения комплексных мер по защите продукта, внедряемых на всех этапах его разработки.

Antifraud
Antifraud

Практический курс по противодействию мошенничеству. Программа позволит получить навыки для борьбы с мошенничеством. На курсе изучите специфику работы в разных сферах: транзакционный (банковский), коммерческий антифрод, антифрод маркетплейсов, рекламный антифрод и защиту бонусных программ, а также внутренний антифрод и экономическую безопасность.

Digital Forensics & Incident Response
Digital Forensics & Incident Response

Практический курс по цифровой криминалистике и реагированию на инциденты. Программа позволит получить навыки, необходимые для расследования, анализа и реагирования на инциденты кибербезопасности. На практических занятиях вы научитесь проводить расследование инцидентов и грамотно реагировать на них от начала и до конца: найти, проанализировать и устранить.

Malware analysis
Malware analysis

Практический курс по анализу вредоносного ПО. Курс знакомит с процессами и методами проведения анализа вредоносных программ. Программа позволит получить навыки настройки изолированной виртуальной среды для анализа вредоносных программ. Определять вредоносность анализируемого файла, детонировать вредоносные программы в изолированной виртуальной среде, собирать информацию по анализируемому файлу из открытых источников и прочее.