Системным администраторам, сетевым инженерам и DevOps‑специалистам
Освоите инструменты SOC и дополните знания об инфраструктуре навыками выявления и расследования атак. Сможете повышать безопасность IT‑систем или перейти в Blue Team.
Специалистам технической поддержки и сервисным инженерам
Научитесь отличать технические сбои от инцидентов безопасности, находить признаки атак в событиях и обращениях пользователей, проводить их первичный анализ. Сможете работать в роли аналитикаSOC L1—L2.
Начинающим специалистам по информационной безопасности
Освоите работу с SIEM, Threat Intelligence и инструментами реагирования, чтобы усилить знания в мониторинге угроз. Получите практику расследования реальных инцидентов и сможете расширить специализацию.
Выявлять хакеров по их действиям и цифровым следам
Разбирать атаки с точки зрения специалиста центра мониторинга и реагировать на угрозы
Настраивать сбор событий безопасности из Windows, Linux, Active Directory и других систем
Анализировать события безопасности в SIEM и выстраивать цепочки атак
Работать с полным циклом реагирования на инциденты в IRP/SOAR
Регистрировать и документировать инциденты безопасности
Подходы и инструменты, которые вы освоите
Введение в профессию
Скидка за прохождение
Пройдёте входной тест и убедитесь, что курс подходит вам по сложности
Скидка за прохождение
Работа с событиями безопасности
1 проект
Triage: работа с цепочками событий безопасности
1 проект
Техники мониторинга и анализа в SOC
1 проект
Реагирование на инциденты безопасности
1 проект
Расследование инцидентов безопасности
1 проект
Итоговый проект
1 проект
Расследуете инцидент: выдвинете и проверите гипотезы на основе сетевых и хостовых событий. Соберёте и проанализируете артефакты с систем Windows и Linux. Построите таймлайн атаки, примените методы реагирования и ликвидируете угрозу. В конце подготовите отчёт для разных реципиентов и рекомендации по устранению причин инцидента.
Проходят в будни вечером или в выходные.
Разберёте сложные темы и интересные кейсы.
Практика на индивидуальных виртуальных машинах,
развёрнутых в облаке.
Доступно с компьютера и в приложении, а практикум ИИ
сделает краткий пересказ и объяснит непонятное
другими словами.
Задания в тренажёре, на воркшопах и в проектах легко
переложить на свою работу.
Разработали программу курса
Это аналитики SOC с многолетним опытом
Владимир Михайлов
Аналитик SOC в S7 Airlines
13 + лет опыта в информационной безопасности. Расследует инциденты ИБ, разрабатывает новые правила корреляции в SIEM, создаёт плейбуки.
Максим Кишмерешкин
Ведущий аналитик центра мониторинга и реагирования
6+ лет в SOC, 9+ лет в ИБ. Работал в системных интеграторах и государственном секторе.
Данила Жариков
Главный специалист по мониторингу, реагированию и исследованию киберугроз в BI.ZONE
8+ лет в SOC. Имеет большой опыт работы в сферах ИБ и IT-решений.
Проводят воркшопы и проверяют проекты
Помогут с трудностями и поделятся опытом
Григорий Муратов
Инженер NTA/EDR
3+ лет в SOC. Пишет сигнатуры под сетевые атаки.
Дмитрий Старинов
Инженер по ИБ в Яндексе
Занимается настройкой и управлением агентами мониторинга на рабочих станциях, развитием и поддержкой внутренних сервисов SOC.
С дедлайнами
Для тех, кому важно чёткое расписание
В своём темпе
Для тех, кому важна гибкость
Обучение в своём темпе подойдёт тем, кому сложно подстроить график под расписание курса. Но важно помнить, что такой формат требует самоконтроля и высокой мотивации. С дедлайнами будет проще поддерживать темп занятий и пройти курс до конца.