Курс починається з основ роботи операційної системи та принципів системного адміністрування. Слухачі отримують фундаментальні знання про те, як функціонують сучасні ІТ-системи та які інструменти використовуються для їх управління.
Другий модуль присвячений вивченню кіберзагроз і методологій кібератак. Розглядаються різні типи вразливостей, показники компрометації та способи, якими зловмисники проникають в системи.
Тут слухачі навчаться класифікувати інциденти безпеки, працювати з системами журналювання та налаштовувати централізоване управління звітами. Модуль охоплює принципи документування подій безпеки для подальшого аналізу.
Ці два модулі присвячені роботі з системами управління подіями безпеки. Слухачі навчаться виявляти інциденти за допомогою SIEM, аналізувати вразливості та створювати правила кореляції. Курс охоплює архітектуру SIEM, детальне налаштування та розробку кейсів використання.
Останній модуль зосереджений на практичних аспектах роботи в SOC. Слухачі навчаться планувати моніторинг загроз, створювати сигнали тривоги, працювати з системами квитків та готувати звіти. Особлива увага приділяється інтеграції інформації про загрози та співпраці з командою реагування на інциденти.
Після завершення курсу слухачі отримають комплексні знання про процеси SOC, технології та процедури. Вони зможуть розпізнавати тактику зловмисників, аналізувати звіти з різних платформ і працювати з системами SIEM. Курс дає практичний досвід у створенні правил кореляції, моніторингу нових загроз та підготовці звітів відповідно до міжнародних стандартів.
Курс включає офіційні матеріали EC-Council з доступом на 12 місяців. Слухачі отримують доступ до лабораторного середовища на 6 місяців для практичних завдань. Після успішного завершення навчання видається ваучер на сертифікаційний іспит та сертифікат про проходження курсу з підтвердженням статусу CSA.