• Складчины
  • Программирование

[codeby.school] Специалист центра мониторинга инцидентов информационной безопасности SOC

Найти складчину
  • Дата начала 29 Окт 2023
Цена: 495 РУБ
Список участников складчины:
  • 1. Zero1812
  • 2. Динара2306
Показать больше
Записаться и Купить Записаться
Скачать
Скачать Скачать Скачать
Aноним
  • 29 Окт 2023
  • #1

[codeby.school] Специалист центра мониторинга инцидентов информационной безопасности SOC

Ссылка на картинку
Какие знания и умения вы получитев ходе обучения на курсе?
  • Понимание целей, задач и структуры типового SOC – центра мониторинга информационной безопасности;
  • Построение системы защиты информации в организации, основанном на TI, а также умение моделировать угрозы безопасности информации;
  • Организация процессов Vulnerability Management, Threat Intelligence, Threat Hunting, Patch Management и Incident Response (IR) с помощью бесплатного ПО;
  • Администрирование СЗИ: межсетевых экранов, систем обнаружения вторжений и антивирусной защиты, SIEM-системы, средств анализа сетевого трафика и IRP;
  • Мониторинг событий и инцидентов информационной безопасности, а также способов их устранения;
  • Понимание, как можно улучшить существующие процессы в ИБ, какие процессы стоит организовать с нуля (при их отсутствии) и как это сделать?
  • Определение с ролью, которая наиболее интересна вам в SOC, а также понимание работы SOC;
  • Изучение полезных онлайн-сервисов, которые вам пригодятся: Virustotal, MITRE ATT&CK, национальной базы знаний уязвимостей (США).
  • Введение в SOC
  • Threat Intelligence (TI)
  • Cyber KillChain & MITRE ATT&CK Matrix
  • Практика по TI
  • Построение системы защиты информации (ЗИ)
  • Vulnerability Management (VM)
  • Разбор этапов и процессов VM
  • Моделирование угроз безопасности информации
  • Практика по моделированию угроз
  • Threat Hunting (TH)
  • Практика по MISP
  • Практика по ELK Stack
  • Incident Response (IR)
  • Практика по IR
  • Администрирование основных СЗИ
  • Межсетевые экраны
  • Сканеры безопасности
  • IDS/IPS
  • Средства антивирусной защиты (САВЗ)
  • Мониторинг сети Arkime, Zeek и Wireshark
  • SIEM (Wazuh)
  • IRP (TheHive)
  • Sandbox (Cuckoo Sandbox, Any.run и VirusTotal)
  • Экзамены
Читать далее...
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть контент.
codeby.school информационная безопасность специалист центра мониторинга
Похожие складчины
Скачать [Специалист] Построение информационной безопасности на основе ISO / IEC 27002 [Сергей Клевогин]
  • 13 Авг 2021
  • в разделе: Программирование
Скачать [GeekBrains] Инженер по информационной безопасности
  • 27 Дек 2022
  • в разделе: Программирование
Скачать [codeby.school] Реагирование на компьютерные инциденты
  • 29 Окт 2023
  • в разделе: Программирование
Скачать [codeby.school] Введение в информационную безопасность
  • 6 Окт 2022
  • в разделе: Программирование
Скачать [Нетология] Специалист по информационной безопасности - 2020 [Анонимный Автор]
  • 13 Авг 2021
  • в разделе: Программирование

Войдите или зарегистрируйтесь!

Учетная запись позволит вам участвовать в складчинах и оставлять комментарии

Регистрация

Создайте аккаунт. Это просто!

Регистрация

Вход

Вы уже зарегистрированы? Войдите.

Войти
  • Складчины
  • Программирование
  • Russian (RU)
  • Обратная связь
  • Условия и правила
  • Политика конфиденциальности
  • Справка