Скачать [codeby.school] Специалист центра мониторинга инцидентов информационной безопасности SOC

  • Складчина создана: Дата начала
Информация
Цена: 495 РУБ
Организатор: Kail Kail
Список участников
  • 1.
    rdn13
  • 2.
    dd_smn
  • 3.
    Alex Zaychik
  • 4.
    obtim
  • 5.
    ygrek178
  • 6.
    WhiteP
  • 7.
    kitik
  • 8.
    Maria Vesna
  • 9.
    Stroke2
Ссылки для скачивания Как распаковать архив?
Kail
Kail
Организатор
Проверенный
Организатор
Регистрация
09.04.2020
Сообщения
353 752
Реакции
32 501
Монеты
1 191
Оплачено
0
Баллы
0
  • #SkladchinaVip
  • #1
[codeby.school] Специалист центра мониторинга инцидентов информационной безопасности SOC
Ссылка на картинку
Какие знания и умения вы получитев ходе обучения на курсе?
  • Понимание целей, задач и структуры типового SOC – центра мониторинга информационной безопасности;
  • Построение системы защиты информации в организации, основанном на TI, а также умение моделировать угрозы безопасности информации;
  • Организация процессов Vulnerability Management, Threat Intelligence, Threat Hunting, Patch Management и Incident Response (IR) с помощью бесплатного ПО;
  • Администрирование СЗИ: межсетевых экранов, систем обнаружения вторжений и антивирусной защиты, SIEM-системы, средств анализа сетевого трафика и IRP;
  • Мониторинг событий и инцидентов информационной безопасности, а также способов их устранения;
  • Понимание, как можно улучшить существующие процессы в ИБ, какие процессы стоит организовать с нуля (при их отсутствии) и как это сделать?
  • Определение с ролью, которая наиболее интересна вам в SOC, а также понимание работы SOC;
  • Изучение полезных онлайн-сервисов, которые вам пригодятся: Virustotal, MITRE ATT&CK, национальной базы знаний уязвимостей (США).
  • Введение в SOC
  • Threat Intelligence (TI)
  • Cyber KillChain & MITRE ATT&CK Matrix
  • Практика по TI
  • Построение системы защиты информации (ЗИ)
  • Vulnerability Management (VM)
  • Разбор этапов и процессов VM
  • Моделирование угроз безопасности информации
  • Практика по моделированию угроз
  • Threat Hunting (TH)
  • Практика по MISP
  • Практика по ELK Stack
  • Incident Response (IR)
  • Практика по IR
  • Администрирование основных СЗИ
  • Межсетевые экраны
  • Сканеры безопасности
  • IDS/IPS
  • Средства антивирусной защиты (САВЗ)
  • Мониторинг сети Arkime, Zeek и Wireshark
  • SIEM (Wazuh)
  • IRP (TheHive)
  • Sandbox (Cuckoo Sandbox, Any.run и VirusTotal)
  • Экзамены
 
Зарегистрируйтесь , чтобы посмотреть скрытый авторский контент.
  • Like
Реакции: На это отреагировал(а) obtim
Поиск по тегу:
Теги
codeby.school информационная безопасность специалист центра мониторинга
Похожие складчины

Войдите или зарегистрируйтесь для участия в складчине

Вы должны быть авторизованны для просмотра и оценки материала

Создать аккаунт

Создать учетную запись займет не больше минуты!

Войти

Уже зарегистрированы? Просто войдите.