Обучение проходит на платформе Codeby School. В каждый урок курса входят
авторские видеоуроки, методические пособия, домашние задания, виртуальные машины и скрипты.
Какие знания и умения вы получите в ходе обучения на курсе?
- Понимание целей, задач и структуры типового SOC – центра мониторинга информационной безопасности;
-
Построение системы защиты информации в организации, основанном на TI, а также умение моделировать угрозы безопасности информации;
-
Организация процессов Vulnerability Management, Threat Intelligence, Threat Hunting, Patch Management и Incident Response (IR) с помощью бесплатного ПО;
-
Администрирование СЗИ: межсетевых экранов, систем обнаружения вторжений и антивирусной защиты, SIEM-системы, средств анализа сетевого трафика и IRP;
-
Мониторинг событий и инцидентов информационной безопасности, а также способов их устранения;
-
Понимание, как можно улучшить существующие процессы в ИБ, какие процессы стоит организовать с нуля (при их отсутствии) и как это сделать?
-
Определение с ролью, которая наиболее интересна вам в SOC, а также понимание работы SOC;
-
Изучение полезных онлайн-сервисов, которые вам пригодятся: Virustotal, MITRE ATT&CK, национальной базы знаний уязвимостей (США).