Чему вы научитесь
- Применять знания основ компьютерных сетей и операционных систем(Windows/Linux) для первичного анализа событий безопасности.
- Анализировать и классифицировать инциденты информационной безопасности по степени серьезности и приоритету (триаж).
- Использовать SIEM для поиска событий безопасности по заданным параметрам.
- Проводить первичное расследование инцидентов по плейбукам: собирать артефакты (логи, IoC).
- Документировать все этапы работы с инцидентом в системе тикетинга (как на реальной работе)
- Принимать решение об эскалации сложных инцидентов аналитикам L2/L3 на основе регламентов.
- Определять основные киберугрозы: фишинг, malware, сканирование сетей и т.д.
- Использовать Threat Intelligence (IoC) для проверки подозрительных объектов в VirusTotal.
- Интерпретировать данные базовых защитных механизмов: фаерволлов, IPS/IDS, антивирусов.
О курсе
Для кого этот курс
Начальные требования
Начальные требования к учащимся:
-
Базовое владение компьютером: Работа на уровне пользователя с операционной системой (Windows или Linux/MacOS), установка программ, работа с файловой системой (папки, файлы), использование браузеров(Яндекс браузер, Chrome, Opera, FireFox).
-
Английский язык на уровне чтения со словарём (автоматическим онлайн переводчиком): Большинство технической документации, интерфейсов инструментов и справки представлены на английском языке.
-
Мотивация и готовность учиться: Курс интенсивный и практический, поэтому важно выделять время на обучение и выполнение заданий.
-
Понимание основных целей информационной безопасности (конфиденциальность, целостность, доступность) на интуитивном уровне будет плюсом, но не обязательным. В курсе эта тема будет подробно рассмотрена.
Вам не нужен опыт в IT, программирование или специальное образование. Всё необходимое мы дадим на курсе, начиная с самых основ. Главное — желание погрузиться в сферу кибербезопасности.
Преподаватели курса
Как проходит обучение
Обучение построено по принципу «от теории к практике»:
-
Лекции и практика: Короткие и ёмкие уроки, объясняющие теорию и основные концепции с практикой.
В курс входит:
-
Доступ ко всем урокам и учебным материалам.
-
Сертификат об успешном окончании курса.
Сертификат
Что вы получите
- Конкретные навыки аналитика SOC 1-ой линии: Умение работать с SIEM, проводить триаж инцидентов, следовать плейбукам — именно то, что ищут работодатели.
- Сертификат: Официальное подтверждение успешного освоения курса и полученных компетенций.
- Проекты в портфолио: Кейсы по расследованию инцидентов, которые можно показать на собеседовании.
- Карьерные стимулы: Помощь в составлении резюме.