Открыто

Специалист центра мониторинга инцидентов информационной безопасности (SOC) [codeby.school]

Тема в разделе "Курсы по администрированию", создана пользователем Grasshopper, 29 окт 2023.

Цена: 79990р.-95%
Взнос: 3353р.

Основной список: 28 участников

Резервный список: 6 участников

  1. 29 окт 2023
    #1
    Grasshopper
    Grasshopper ЧКЧлен клуба

    Складчина: Специалист центра мониторинга инцидентов информационной безопасности (SOC) [codeby.school]


    Какие знания и умения вы получитев ходе обучения на курсе?
    • Понимание целей, задач и структуры типового SOC – центра мониторинга информационной безопасности;
    • Построение системы защиты информации в организации, основанном на TI, а также умение моделировать угрозы безопасности информации;
    • Организация процессов Vulnerability Management, Threat Intelligence, Threat Hunting, Patch Management и Incident Response (IR) с помощью бесплатного ПО;
    • Администрирование СЗИ: межсетевых экранов, систем обнаружения вторжений и антивирусной защиты, SIEM-системы, средств анализа сетевого трафика и IRP;
    • Мониторинг событий и инцидентов информационной безопасности, а также способов их устранения;
    • Понимание, как можно улучшить существующие процессы в ИБ, какие процессы стоит организовать с нуля (при их отсутствии) и как это сделать?
    • Определение с ролью, которая наиболее интересна вам в SOC, а также понимание работы SOC;
    • Изучение полезных онлайн-сервисов, которые вам пригодятся: Virustotal, MITRE ATT&CK, национальной базы знаний уязвимостей (США).
    Программа курсаДлительность курса составляет 3 месяца
    • Введение в SOC
    • Threat Intelligence (TI)
    • Cyber KillChain & MITRE ATT&CK Matrix
    • Практика по TI
    • Построение системы защиты информации (ЗИ)
    • Vulnerability Management (VM)
    • Разбор этапов и процессов VM
    • Моделирование угроз безопасности информации
    • Практика по моделированию угроз
    • Threat Hunting (TH)
    • Практика по MISP
    • Практика по ELK Stack
    • Incident Response (IR)
    • Практика по IR
    • Администрирование основных СЗИ
    • Межсетевые экраны
    • Сканеры безопасности
    • IDS/IPS
    • Средства антивирусной защиты (САВЗ)
    • Мониторинг сети Arkime, Zeek и Wireshark
    • SIEM (Wazuh)
    • IRP (TheHive)
    • Sandbox (Cuckoo Sandbox, Any.run и VirusTotal)
    • Экзамены
    Продажник:
    Скрытая ссылка
     
    1 человеку нравится это.
  2. Последние события

    1. At1ass
      At1ass участвует.
      13 май 2025
    2. allggreat
      allggreat участвует.
      13 май 2025
    3. Gintaras N
      Gintaras N участвует.
      21 апр 2025
    4. 5h1za
      5h1za участвует.
      12 апр 2025