Курс на Stepik
Обложка курса «Мониторинг событий информационной безопасности» на Stepik
1 500 ₽

Мониторинг событий информационной безопасности 4.500

Открыть на
STEPIK.ORG

Данный курс позволяет приобрести достаточные знания по мониторингу событий информационной безопасности и позволяет начать работу оператором SOC (Security Operational Center), или специалистом 1 линии SOC. Практические работы заточены на изучение различных техник злоумышленника и последующий анализ событий в SIEM-системе. ВНИМАТЕЛЬНО ОЗНАКОМЬТЕСЬ С НАЧАЛЬНЫМИ ТРЕБОВАНИЯМИ, КУРС НЕ ДЛЯ НОВИЧКОВ !!! Курс обновлен 19.08.2024

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Мониторинг событий информационной безопасности»Учеников на курсе 310
Сертификаты, выданные на курсе «Мониторинг событий информационной безопасности»Сертификатов выдано 39
Отзывы о курсе «Мониторинг событий информационной безопасности»Отзывов получено 16
Рейтинг курса «Мониторинг событий информационной безопасности»Рейтинг курса 4.500
Уроки в курсе «Мониторинг событий информационной безопасности»Количество уроков 37
Тесты в курсе «Мониторинг событий информационной безопасности»Количество квизов 18
Задачи с кодом в курсе «Мониторинг событий информационной безопасности»Количество задач с кодом 7
Время прохождения курса «Мониторинг событий информационной безопасности»Время прохождения курса
Стоимость курса «Мониторинг событий информационной безопасности»Стоимость курса 1 500 ₽
Обновления курса «Мониторинг событий информационной безопасности»Обновления курса
Дата публикации курса «Мониторинг событий информационной безопасности»Дата публикации курса
Последнее обновление курса «Мониторинг событий информационной безопасности»Последнее обновление
Сложность normal

Содержание курса

Разделы в курсе «Мониторинг событий информационной безопасности» 10 разделов Уроки в курсе «Мониторинг событий информационной безопасности» 37 уроков Тесты в курсе «Мониторинг событий информационной безопасности» 18 тестов Задачи в курсе «Мониторинг событий информационной безопасности» 7 задач Время прохождения курса «Мониторинг событий информационной безопасности» 14 ч. Последнее обновление курса «Мониторинг событий информационной безопасности» обн. 10 марта 2026

1. Корпоративная безопасность. Основные задачи и процессы.

6 уроков
Закрытый
1.1 Информационные активы и где они живут
291
227
14м 30с
11
Закрытый
1.2 Целеориентированный подход к обеспечению ИБ
246
227
5м 52с
6
Закрытый
1.3 Рискоориентированный подход к обеспечению ИБ
234
217
8м 32с
8
Закрытый
1.4 Угрозоориентированный подход к обеспечению ИБ
227
208
15м 57с
6
Открытый
1.5 Системы защиты информации (СЗИ)
541
228
8м 59с
6
Закрытый
1.6 Процесс управления инцидентами ИБ и его место в общей модели ИБ
221
187
20м 35с
7

2. Security Operational Center (SOC)

6 уроков
Закрытый
2.1 Цели и задачи
194
188
3м 57с
5
Закрытый
2.2 Карта процессов
195
179
12м 25с
6
Закрытый
2.3 Карта взаимодействия процессов, плейбуки
184
179
6м 54с
7
Закрытый
2.4 Должностные карточки ролей
187
169
7м 25с
4
Закрытый
2.5 Методика расчета численности персонала SOC
185
185
2м 58с
3
Закрытый
2.6 Технологическая карта SOC
186
163
16м 41с
6

3. Лабораторный стенд

2 урока
Закрытый
3.1 Общедоступный стенд
148
137
4м 44с
3
Закрытый
3.2 Свой личный стенд (самостоятельная сборка)
184
160
27м 53с
2

4. Платформа ELASTICSEARCH

4 урока
Закрытый
4.1 Архитектура, описание подсистем
166
125
13м 1с
7
Закрытый
4.2 Общие принципы работы с консолью Kibana, запросы
156
108
24м 38с
7
Закрытый
4.3 Общие принципы диагностики неисправностей
148
125
3м 2с
2
Закрытый
4.4 Практическая работа №1 - Знакомство с ELK
158
52
168м 48с
0

5. Стадии атаки

4 урока
Открытый
5.1 Cyber-Kill Chain
648
160
2м 1с
6
Закрытый
5.2 Матрица Mitre ATT&CK
96
84
8м 51с
4
Закрытый
5.3 Способы противодействия и выявления
91
73
18м 28с
4
Закрытый
5.4 Red Team, Blue Team, Threat Hunting
89
77
6м 30с
4

6. Стадия разведки

4 урока
Закрытый
6.1 Описание методик проведения и тактики
84
80
2м 45с
1
Закрытый
6.2 Пассивные методы разведки. OSINT
82
75
11м 14с
7
Закрытый
6.3 Активные методы разведки
82
47
20м 57с
4
Закрытый
6.4 Практическая работа №2 - Этап Разведка
85
50
144м 37с
0

7. Стадии Вооружение, Доставка

2 урока
Закрытый
7.1 Виды ВПО, Способы доставки
110
82
15м 58с
4
Закрытый
7.2 Практическая работа №3 - Этапы Вооружения, Доставки
110
44
115м 21с
1

8. Стадия Эксплуатация

2 урока
Закрытый
8.1 Эксплойты, Уязвимости
108
73
9м 44с
2
Закрытый
8.2 Практическая работа №4 - Этап Эксплуатация
104
41
74м 15с
-1

9. Стадии Закрепление, Исполнение команд

3 урока
Закрытый
9.1 Post-explotation
65
54
9м 5с
3
Закрытый
9.2 Обход UAC, backdoor, pivoting, удаление следов
64
54
12м 35с
6
Закрытый
9.3 Практическая работа №5 - Этапы Закрепление, Исполнение команд
66
35
33м 37с
1

10. Техники кражи учетных данных пользователей Windows

4 урока
Закрытый
10.1 Общие принципы хранения учетных данных в ОС Windows
94
71
6м 9с
4
Закрытый
10.2 Общие принципы аутентификации (NTLM, Kerberos)
84
69
7м 7с
6
Закрытый
10.3 Mimikatz, DCSync, Kerberoasting, Password Cracking
87
67
3м 6с
5
Закрытый
10.4 Практическая работа №6 - Получение учетных данных
100
30
2м 22с
1