ISSP Training Center

CSA - Certified SOC Analyst

625 USD за курс
-
Для досвідчених
Cyber Security
Цей курс про основи роботи SOC, використання SIEM та реагування на кіберінциденти. Ви навчитеся аналізувати загрози, працювати з логами та налаштовувати правила безпеки. Курс включає практичні завдання та дає доступ до офіційних матеріалів EC-Council.

Про курс

Програма курсу

Модуль 1: Основи операційної системи та управління

Курс починається з основ роботи операційної системи та принципів системного адміністрування. Слухачі отримують фундаментальні знання про те, як функціонують сучасні ІТ-системи та які інструменти використовуються для їх управління.

Модуль 2: Кіберзагрози та методи атак

Другий модуль присвячений вивченню кіберзагроз і методологій кібератак. Розглядаються різні типи вразливостей, показники компрометації та способи, якими зловмисники проникають в системи.

Модуль 3: Робота з інцидентами та системами звітності

Тут слухачі навчаться класифікувати інциденти безпеки, працювати з системами журналювання та налаштовувати централізоване управління звітами. Модуль охоплює принципи документування подій безпеки для подальшого аналізу.

Модуль 4-5: Робота з SIEM системами

Ці два модулі присвячені роботі з системами управління подіями безпеки. Слухачі навчаться виявляти інциденти за допомогою SIEM, аналізувати вразливості та створювати правила кореляції. Курс охоплює архітектуру SIEM, детальне налаштування та розробку кейсів використання.

Модуль 6: Практичні навички моніторингу та аналізу

Останній модуль зосереджений на практичних аспектах роботи в SOC. Слухачі навчаться планувати моніторинг загроз, створювати сигнали тривоги, працювати з системами квитків та готувати звіти. Особлива увага приділяється інтеграції інформації про загрози та співпраці з командою реагування на інциденти.

Результати навчання

Після завершення курсу слухачі отримають комплексні знання про процеси SOC, технології та процедури. Вони зможуть розпізнавати тактику зловмисників, аналізувати звіти з різних платформ і працювати з системами SIEM. Курс дає практичний досвід у створенні правил кореляції, моніторингу нових загроз та підготовці звітів відповідно до міжнародних стандартів.

Особливості курсу

Курс включає офіційні матеріали EC-Council з доступом на 12 місяців. Слухачі отримують доступ до лабораторного середовища на 6 місяців для практичних завдань. Після успішного завершення навчання видається ваучер на сертифікаційний іспит та сертифікат про проходження курсу з підтвердженням статусу CSA.

Що включено

Видається диплом/сертифікат
Гнучкий графік