ISSP Training Center

CSA - Certified SOC Analyst

625 USD за курс
-
Для опытных
Cyber Security
Этот курс про основы работы SOC, использование SIEM и реагирование на киберинциденты. Вы научитесь анализировать угрозы, работать с логами и настраивать правила безопасности. Курс включает практические задания и дает доступ к официальным материалам EC-Council.

О курсе

Программа курса

Модуль 1: Основы операционной системы и управления

Курс начинается с основ работы операционной системы и принципов системного администрирования. Слушатели получают фундаментальные знания о том, как функционируют современные ИТ-системы и какие инструменты используются для их управления.

Модуль 2: Киберугрозы и методы атак

Второй модуль посвящен изучению киберугроз и методологий кибератак. Рассматриваются различные типы уязвимостей, показатели компрометации и способы, которыми злоумышленники проникают в системы.

Модуль 3: Работа с инцидентами и системами отчетности

Здесь слушатели научатся классифицировать инциденты безопасности, работать с системами журналирования и настраивать централизованное управление отчетами. Модуль охватывает принципы документирования событий безопасности для последующего анализа.

Модуль 4-5: Работа с SIEM системами

Эти два модуля посвящены работе с системами управления событиями безопасности. Слушатели научатся выявлять инциденты с помощью SIEM, анализировать уязвимости и создавать правила корреляции. Курс охватывает архитектуру SIEM, детальную настройку и разработку кейсов использования.

Модуль 6: Практические навыки мониторинга и анализа

Последний модуль сосредоточен на практических аспектах работы в SOC. Слушатели научатся планировать мониторинг угроз, создавать сигналы тревоги, работать с системами тикетов и готовить отчеты. Особое внимание уделяется интеграции информации об угрозах и сотрудничеству с командой реагирования на инциденты.

Результаты обучения

После завершения курса слушатели получат комплексные знания о процессах SOC, технологиях и процедурах. Они смогут распознавать тактику злоумышленников, анализировать отчеты с различных платформ и работать с системами SIEM. Курс дает практический опыт в создании правил корреляции, мониторинге новых угроз и подготовке отчетов в соответствии с международными стандартами.

Особенности курса

Курс включает официальные материалы EC-Council с доступом на 12 месяцев. Слушатели получают доступ к лабораторной среде на 6 месяцев для практических заданий. После успешного завершения обучения выдается ваучер на сертификационный экзамен и сертификат о прохождении курса с подтверждением статуса CSA.

Что включено

Выдается диплом/сертификат
Гибкий график