Специалист центра мониторинга инцидентов информационной безопасности (SOC)

Специалист центра мониторинга инцидентов информационной безопасности (SOC)
С учетом высокой вероятности кибератак, знания сотрудников требуют постоянного совершенствования. Курс позволит начать этот процесс уже сейчас, чтобы успеть выстроить защиту от ряда угроз информационной безопасности.

от 79 990 рублей

Стоимость обучения

3,5 месяца

Длительность обучения

Онлайн

Форма обучения

Обучение проходит на платформе Codeby School. В каждый урок курса входят 
авторские видеоуроки, методические пособия, домашние задания, виртуальные машины и скрипты.

Какие знания и умения вы получите в ходе обучения на курсе?

  • Понимание целей, задач и структуры типового SOC – центра мониторинга информационной безопасности;
  • Построение системы защиты информации в организации, основанном на TI, а также умение моделировать угрозы безопасности информации;
  • Организация процессов Vulnerability Management, Threat Intelligence, Threat Hunting, Patch Management и Incident Response (IR) с помощью бесплатного ПО;
  • Администрирование СЗИ: межсетевых экранов, систем обнаружения вторжений и антивирусной защиты, SIEM-системы, средств анализа сетевого трафика и IRP;
  • Мониторинг событий и инцидентов информационной безопасности, а также способов их устранения;
  • Понимание, как можно улучшить существующие процессы в ИБ, какие процессы стоит организовать с нуля (при их отсутствии) и как это сделать?
  • Определение с ролью, которая наиболее интересна вам в SOC, а также понимание работы SOC;
  • Изучение полезных онлайн-сервисов, которые вам пригодятся: Virustotal, MITRE ATT&CK, национальной базы знаний уязвимостей (США).
Программа обучения
  • Введение в SOC
  • Threat Intelligence (TI)
  • Cyber KillChain & MITRE ATT&CK Matrix
  • Практика по TI
  • Построение системы защиты информации (ЗИ)
  • Vulnerability Management (VM)
  • Разбор этапов и процессов VM
  • Моделирование угроз безопасности информации
  • Практика по моделированию угроз
  • Threat Hunting (TH)
  • Практика по MISP
  • Практика по ELK Stack
  • Incident Response (IR)
  • Практика по IR
  • Администрирование основных СЗИ
  • Межсетевые экраны
  • Сканеры безопасности
  • IDS/IPS
  • Средства антивирусной защиты (САВЗ)
  • Мониторинг сети Arkime, Zeek и Wireshark
  • SIEM (Wazuh)
  • IRP (TheHive)
  • Sandbox (Cuckoo Sandbox, Any.run и VirusTotal)
  • Экзамены
Условия обучения

Для кого: Другие

Форма проведения: Дистанционное

Вид образования: Курсы

Оплата: Платно

похожие вузы

Стрелочка
Стрелочка
Threat Intelligence
Threat Intelligence

Практический курс по киберразведке. Программа позволит получить навыки, необходимые для проактивного реагирования на киберугрозы. Изучите жизненный цикл TI, этапы которого проходит на практике каждый аналитик киберразведки.

Security Awareness
Security Awareness

Практический курс по построению программы Security Awareness в организации. Научитесь выстраивать процесс, который развивает осознанное поведение сотрудников и снижает число инцидентов, вызванных человеческим фактором.

Аналитик SOC
Аналитик SOC

Практический курс по мониторингу и реагированию на инциденты. Программа позволит получить навыки, необходимые для выявления киберугроз и оперативного реагирования на инциденты информационной безопасности. Практические работы курса выполняются в SOC-лаборатории Inseca. Система реализована на базе ELK, вы будете работать с продуктами (Kibana), которые применяются в рабочих инфраструктурах.

Linux Incident Response & Security
Linux Incident Response & Security

Практический курс по выявлению, анализу и реагированию на киберугрозы в GNU/Linux-системах. На курсе научитесь выявлять признаки компрометации, работать с файловыми артефактами, памятью и контейнерами, а также проводить расследования инцидентов и выстраивать защиту. Получите знания об основных этапах реагирования на инциденты ИБ, актуальном ландшафте угроз России и стран СНГ в разрезе Linux-систем.

Introduction to cyberseсurity
Introduction to cyberseсurity

Практический курс для старта карьеры специалиста по мониторингу и реагированию на инциденты. Курс знакомит с основами сети, операционными системами, уязвимостями и средствами защиты.

Purple teaming
Purple teaming

Практический курс по проведению киберучений и внедрению практики Purple Teaming. На курсе научитесь устранять несогласованность между защитой и методами реальных злоумышленников, лучшать процессы обнаружения угроз, развивать устойчивость организации к атакам. После освоения сможете планировать киберучения, собирать киберразведданные для проведения киберучений, составлять планы эмуляции и многое другое.

OpenCTI
OpenCTI

Практический курс по работе с платформой анализа киберугроз. Программа позволит получить навыки работы с платформой OpenCTI, чтобы упростить процесс анализа киберугроз, детально изучить киберугрозы, представить данные в удобном виде для анализа, создавать собственные отчёты, выявлять тренды киберугроз. В рамках курса предоставляем доступ к виртуальной машине платформы ОpenCTI, на которой вы можете осваивать функционал платформы и оттачивать мастерство.

OSINT
OSINT

Практический курс по методам сбора и анализа информации из открытых источников. На курсе научитесь пользоваться инструментами сбора данных и методами анализа, решая реальные задачи. После освоения курса научитесь собирать информацию со страниц в соцсетях, а также анализировать каналы и чаты в мессенджерах, познакомитесь с разными видами юридических лиц, их идентификаторами и тем, как находить информацию о компаниях в различных реестрах и системах.

DevSecOps Deep Dive
DevSecOps Deep Dive

Практический курс по построению процессов безопасной разработки.  Программа позволит пройти полный путь от внедрения инструментов безопасности до выстраивания полноценных процессов. Получите опыт внедрения комплексных мер по защите продукта, внедряемых на всех этапах его разработки.