Данный курс позволяет приобрести достаточные знания по мониторингу событий информационной безопасности и позволяет начать работу оператором SOC (Security Operational Center), или специалистом 1 линии SOC.
Практические работы заточены на изучение различных техник злоумышленника и последующий анализ событий в SIEM-системе.
ВНИМАТЕЛЬНО ОЗНАКОМЬТЕСЬ С НАЧАЛЬНЫМИ ТРЕБОВАНИЯМИ, КУРС НЕ ДЛЯ НОВИЧКОВ !!!
Курс обновлен 19.08.2024
Курс очень классный, особенно тем, кто планирует начинать деятельность в сторону Blue Team.
Помимо четкой теории, тут я узнал не только про то, как защитить, но и как атакуют хакеры, как лично самому атаковать в роли пентестера. И при всём этом , при каждом блоке реальные практические задания, которые надо проходить и сдавать отчет для проверки.
Однозначно рекомендую!
На данный момент я прошёл 83% курса и точно буду проходить его до конца.
Мне очень интересно решать практические задания, теория тоже очень хорошо вписывается, без теории никуда, нужно понимать и определения и что как устроено.
Спасибо за развернутую ELK, также я отдельно развернул Suricata, помогала в некоторых заданиях. Всем заинтересованным в Blue team рекомендую данный курс к прохождению!
оценка курса 4.5
- минус полбалла за не очень качественный перевод, есть ошибки в окончаниях и словах. иногда не очень приятно читать теорию.
- но в целом практика очень интересная, респект за развернутый онлайн стенд и настроенные конфиги winlogbeat, обязательно попробую развернуть такой стенд самостоятельно.
- быстрая рецензия на практику и комментарии к решению.
- 5 звезд
Спасибо за указанные замечания, проведу проверку и исправление теоретического блока. Надеюсь полученные знания из этого курса пригодятся вам в будущем.
Для меня это очень подходящий курс ,узнал много нового.Совсем новичкам с нуля будет сложно это пройти.Вам необходим минимальный опыт.Было бы не плохо увидеть курс по пентесту в будущем ,ну или пентест на python )
Спасибо большое за развернутый отзыв! Следующий курс по пентесту в работе, к концу марта надеюсь закончить.
Надеюсь, что полученные знания пригодятся в вашей работе, или как минимум, позволили подробнее поднакомиться с действиями команд атакующих и мониторинга безопасности.
Очень понравилось!
Делал на собственном стенде. С использованием fleet и elastic-agent. Скажу сразу - без ВПН не поставить.
Много теории, но без нее никуда.
И практика...
Не понимаю жалующихся на нее. Вам всего-то надо провести атаку на выбранную машину (используйте ту, которую дает автор курса) и обнаружить ее с помощью мониторинга.
На курсе дана очень хорошая база для введения в SIEM.
Отличный курс по основам процесса реагирования на инциденты и работы с SIEM. В теоретической части автор предоставил базовый материал, чтобы объяснить цели и задачи специалистов SOC при разборе инцидентов. А также предоставлено много ссылок на дополнительные материалы, которые можно освоить после прохождения курса. Рекомендую сохранять все ссылки (;
Практическая часть посвящена разбору наиболее популярных способов атак на инфраструктуру как со стороны хакера, так и со стороны специалистов SOC.
Рекомендую его джунам и мидлам SOC, а также всем, кто интересуется вопросами мониторинга событий и реагирования на инциденты ИБ. Как писали выше, уровень "вхождения" в данный курс требует умения разворачивать виртуальные машины, уверенно работать с наиболее популярными утилитами в командной строке Linux.
Полезный курс для тех, кто хотел разобраться во всей цепочке атак злоумышленников, понять основы мониторинга логов событий по действиям хаккеров.
Для прохождения курса необходимы базовые навыки владения командной строкой линукс/виндовс, понимания как создавать сетевые папки, удаленное подключение.
На протяжении всего курса преподаватель давал обратную связь по возникшим вопросам, что способствовало решать данные проблемы, ответы на которые было сложно найти в сети Интернет, т.к. некоторые вопросы были нетривиальные.
На полученные навыки довольно часто обращает внимание работодатель в сфере SOC.
Безусловно, в курсе отображен не весь перечень инструментов, приемов, техник, но освоив базу - можно увереннее чувствовать себя в смежной области. Лично для меня этот курс поспособствовал первому толчку к смене сферы деятельности.
Было бы неплохо чуть больше видеообзоров с пояснениями на практики.
Рекомендую, стоит своих денег!
Курс понравился, для меня как новичка в soc. Хочу отметить:
1. Из курса научилась устанавливать Ubuntu Live Server c системой ELK, научилась пользоваться web-панелью Kibana.
2. Понравились практические задания, конкретно и четко все расписано.
3. Хорошо, что появился стенд с уязвимой машинкой на Windows 7, что упростило прохождение практики, так как достать 7 было сложно, а 10 ломать новичку тяжело. Не понравилось начало курса, как-то много теории скучной, дальше когда пошла практика, затянуло. В дальнейшем хотелось бы еще узнать, как применяется матрица Mitre ATT&CK в практической работе.
4. Курс выбрала именно этот, потому что конкретно для новичков и подобных курсов на Stepik еще не встречала.
Советую этот курс, что бы понять для себя нужно или не нужно данное направление в информационной безопасности. Для себя я получила ценный практический опыт и мотивацию дальше развиваться в данном направлении.