Курс на Stepik
Обложка курса «Мониторинг событий информационной безопасности» на Stepik
1 500 ₽

Мониторинг событий информационной безопасности 4.529

Открыть на
STEPIK.ORG

Данный курс позволяет приобрести достаточные знания по мониторингу событий информационной безопасности и позволяет начать работу оператором SOC (Security Operational Center), или специалистом 1 линии SOC. Практические работы заточены на изучение различных техник злоумышленника и последующий анализ событий в SIEM-системе. ВНИМАТЕЛЬНО ОЗНАКОМЬТЕСЬ С НАЧАЛЬНЫМИ ТРЕБОВАНИЯМИ, КУРС НЕ ДЛЯ НОВИЧКОВ !!! Курс обновлен 19.08.2024

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Мониторинг событий информационной безопасности»Учеников на курсе 324
Сертификаты, выданные на курсе «Мониторинг событий информационной безопасности»Сертификатов выдано 41
Отзывы о курсе «Мониторинг событий информационной безопасности»Отзывов получено 17
Рейтинг курса «Мониторинг событий информационной безопасности»Рейтинг курса 4.529
Уроки в курсе «Мониторинг событий информационной безопасности»Количество уроков 37
Тесты в курсе «Мониторинг событий информационной безопасности»Количество квизов 18
Задачи с кодом в курсе «Мониторинг событий информационной безопасности»Количество задач с кодом 7
Время прохождения курса «Мониторинг событий информационной безопасности»Время прохождения курса
Стоимость курса «Мониторинг событий информационной безопасности»Стоимость курса 1 500 ₽
Обновления курса «Мониторинг событий информационной безопасности»Обновления курса
Дата публикации курса «Мониторинг событий информационной безопасности»Дата публикации курса
Последнее обновление курса «Мониторинг событий информационной безопасности»Последнее обновление
Сложность normal

Содержание курса

Разделы в курсе «Мониторинг событий информационной безопасности» 10 разделов Уроки в курсе «Мониторинг событий информационной безопасности» 37 уроков Тесты в курсе «Мониторинг событий информационной безопасности» 18 тестов Задачи в курсе «Мониторинг событий информационной безопасности» 7 задач Время прохождения курса «Мониторинг событий информационной безопасности» 15 ч. Последнее обновление курса «Мониторинг событий информационной безопасности» обн. 10 марта 2026

Корпоративная безопасность. Основные задачи и процессы.

6 уроков
1. Информационные активы и где они живут
2. Целеориентированный подход к обеспечению ИБ
3. Рискоориентированный подход к обеспечению ИБ
4. Угрозоориентированный подход к обеспечению ИБ
5. Системы защиты информации (СЗИ)
6. Процесс управления инцидентами ИБ и его место в общей модели ИБ

Security Operational Center (SOC)

6 уроков
1. Цели и задачи
2. Карта процессов
3. Карта взаимодействия процессов, плейбуки
4. Должностные карточки ролей
5. Методика расчета численности персонала SOC
6. Технологическая карта SOC

Лабораторный стенд

2 урока
1. Общедоступный стенд
2. Свой личный стенд (самостоятельная сборка)

Платформа ELASTICSEARCH

4 урока
1. Архитектура, описание подсистем
2. Общие принципы работы с консолью Kibana, запросы
3. Общие принципы диагностики неисправностей
4. Практическая работа №1 - Знакомство с ELK

Стадии атаки

4 урока
1. Cyber-Kill Chain
2. Матрица Mitre ATT&CK
3. Способы противодействия и выявления
4. Red Team, Blue Team, Threat Hunting

Стадия разведки

4 урока
1. Описание методик проведения и тактики
2. Пассивные методы разведки. OSINT
3. Активные методы разведки
4. Практическая работа №2 - Этап Разведка

Стадии Вооружение, Доставка

2 урока
1. Виды ВПО, Способы доставки
2. Практическая работа №3 - Этапы Вооружения, Доставки

Стадия Эксплуатация

2 урока
1. Эксплойты, Уязвимости
2. Практическая работа №4 - Этап Эксплуатация

Стадии Закрепление, Исполнение команд

3 урока
1. Post-explotation
2. Обход UAC, backdoor, pivoting, удаление следов
3. Практическая работа №5 - Этапы Закрепление, Исполнение команд

Техники кражи учетных данных пользователей Windows

4 урока
1. Общие принципы хранения учетных данных в ОС Windows
2. Общие принципы аутентификации (NTLM, Kerberos)
3. Mimikatz, DCSync, Kerberoasting, Password Cracking
4. Практическая работа №6 - Получение учетных данных