Курс починається з основ роботи з операційними системами. У модулі Windows студенти освоють PowerShell, базові мережеві команди та аналіз процесів. Практика включає роботу з інструментами DeepBlue CLI та DeepWhite CLI. Для Linux розглядається файлова система, права користувачів, командний рядок та мережеві налаштування. Особлива увага приділяється використанню Nmap для мережевої розвідки.
Далі курс охоплює аналіз серверів: роботу з логами, налаштування безпеки згідно CIS Benchmarks, перевірку конфігураційних файлів та мережевих служб. Мережевий блок навчає основ TCP/IP, аналізу заголовків та використання Shodan. Студенти освоюють практичні навички роботи з tcpdump і Wireshark для аналізу мережевого трафіку.
Модуль пам'яті знайомить з інструментом Volatility для аналізу оперативної пам'яті. Студенти навчаться виявляти мережеву активність, аналізувати процеси та DLL. Блок egress traffic вчить виявляти витік даних за допомогою MITRE ATT&CK, Rita та ELK/Security Onion, аналізувати user agents та JA3-отпечатки.
UEBA модуль охоплює аналіз поведінки користувачів з використанням MITRE. Практична частина включає роботу з AD-логами, виявлення аномалій, налаштування Sysmon та аналіз сертифікатів. Окремо розглядаються механізми латерального переміщення в мережі. Курс також включає аналіз EDR-систем, сегментацію мережі та управління вразливостями.
Завершальна частина курсу присвячена практичній роботі з інструментами безпеки. Студенти освоють Burp Suite та OWASP ZAP для тестування веб-додатків, а також навчаться використовувати сканери безпеки на кшталт Nessus для комплексної оцінки безпеки інфраструктури.
Учасники отримують електронні навчальні матеріали та сертифікат від ISSP Training Center. Під час навчання надається доступ до лабораторного середовища для практичних завдань.