Курс начинается с основ работы операционной системы и принципов системного администрирования. Слушатели получают фундаментальные знания о том, как функционируют современные ИТ-системы и какие инструменты используются для их управления.
Второй модуль посвящен изучению киберугроз и методологий кибератак. Рассматриваются различные типы уязвимостей, показатели компрометации и способы, которыми злоумышленники проникают в системы.
Здесь слушатели научатся классифицировать инциденты безопасности, работать с системами журналирования и настраивать централизованное управление отчетами. Модуль охватывает принципы документирования событий безопасности для последующего анализа.
Эти два модуля посвящены работе с системами управления событиями безопасности. Слушатели научатся выявлять инциденты с помощью SIEM, анализировать уязвимости и создавать правила корреляции. Курс охватывает архитектуру SIEM, детальную настройку и разработку кейсов использования.
Последний модуль сосредоточен на практических аспектах работы в SOC. Слушатели научатся планировать мониторинг угроз, создавать сигналы тревоги, работать с системами тикетов и готовить отчеты. Особое внимание уделяется интеграции информации об угрозах и сотрудничеству с командой реагирования на инциденты.
После завершения курса слушатели получат комплексные знания о процессах SOC, технологиях и процедурах. Они смогут распознавать тактику злоумышленников, анализировать отчеты с различных платформ и работать с системами SIEM. Курс дает практический опыт в создании правил корреляции, мониторинге новых угроз и подготовке отчетов в соответствии с международными стандартами.
Курс включает официальные материалы EC-Council с доступом на 12 месяцев. Слушатели получают доступ к лабораторной среде на 6 месяцев для практических заданий. После успешного завершения обучения выдается ваучер на сертификационный экзамен и сертификат о прохождении курса с подтверждением статуса CSA.