ISSP Training Center

I-SSS | SOC Survival Skills

430 USD за курс
2 днів
Для досвідчених
Cyber Security
Цей курс про основи роботи аналітика SOC. Ви навчитеся працювати з Windows та Linux, аналізувати мережевий трафік, досліджувати пам’ять і використовувати інструменти безпеки. Курс включає практичні лабораторні роботи та надає сертифікат після завершення.

Про курс

Програма курсу

Аналіз кінцевих точок

Курс починається з основ роботи з операційними системами. У модулі Windows студенти освоють PowerShell, базові мережеві команди та аналіз процесів. Практика включає роботу з інструментами DeepBlue CLI та DeepWhite CLI. Для Linux розглядається файлова система, права користувачів, командний рядок та мережеві налаштування. Особлива увага приділяється використанню Nmap для мережевої розвідки.

Робота з серверами та мережами

Далі курс охоплює аналіз серверів: роботу з логами, налаштування безпеки згідно CIS Benchmarks, перевірку конфігураційних файлів та мережевих служб. Мережевий блок навчає основ TCP/IP, аналізу заголовків та використання Shodan. Студенти освоюють практичні навички роботи з tcpdump і Wireshark для аналізу мережевого трафіку.

Форензика та аналіз поведінки

Модуль пам'яті знайомить з інструментом Volatility для аналізу оперативної пам'яті. Студенти навчаться виявляти мережеву активність, аналізувати процеси та DLL. Блок egress traffic вчить виявляти витік даних за допомогою MITRE ATT&CK, Rita та ELK/Security Onion, аналізувати user agents та JA3-отпечатки.

Безпека мережі та моніторинг

UEBA модуль охоплює аналіз поведінки користувачів з використанням MITRE. Практична частина включає роботу з AD-логами, виявлення аномалій, налаштування Sysmon та аналіз сертифікатів. Окремо розглядаються механізми латерального переміщення в мережі. Курс також включає аналіз EDR-систем, сегментацію мережі та управління вразливостями.

Інструменти пентесту

Завершальна частина курсу присвячена практичній роботі з інструментами безпеки. Студенти освоють Burp Suite та OWASP ZAP для тестування веб-додатків, а також навчаться використовувати сканери безпеки на кшталт Nessus для комплексної оцінки безпеки інфраструктури.

Особливості курсу

Учасники отримують електронні навчальні матеріали та сертифікат від ISSP Training Center. Під час навчання надається доступ до лабораторного середовища для практичних завдань.

Що включено

Видається диплом/сертифікат
Гнучкий графік
Супровід ментора