На первом модуле курс раскрывает основные проблемы информационной безопасности. Здесь объясняют базовые понятия анализа угроз - типы анализа, жизненный цикл, стратегии и модели зрелости. Слушатели поймут, как анализ угроз связан с управлением рисками, SIEM-системами и реагированием на инциденты.
Второй модуль посвящен типам киберугроз и их мотивации. Рассматривают методологию Kill Chain, жизненный цикл APT-атак, тактики и процедуры злоумышленников. Также курс охватывает показатели компрометации и "пирамиду боли" - инструменты для оценки угроз.
Здесь участники научатся планировать программу анализа угроз. Модуль охватывает все этапы - от требований до руководства и обзора. Это дает возможность создать эффективную систему мониторинга и реагирования на угрозы.
Этот блок учит собирать информацию из различных источников. Курс раскрывает методы OSINT, HUMINT и киберконтрразведки. Также показано, как работать с показателями компрометации и анализировать вредоносное программное обеспечение. Отдельно рассматриваются техники массового сбора данных, их обработка, структуризация и визуализация.
Модуль посвящен техникам анализа данных. Участники освоят статистический анализ, метод конкурирующих гипотез и структурированный анализ. Курс показывает весь процесс - от моделирования угроз до создания базы знаний. Также представлены инструменты для анализа данных и моделирования угроз.
Завершающий модуль учит создавать эффективные отчеты с разведывательной информацией. Рассматриваются платформы для обмена данными об угрозах и нормативные акты, регулирующие этот процесс. Участники научатся передавать стратегическую, тактическую и техническую информацию об угрозах.
Курс включает официальные материалы EC-Council с доступом на 12 месяцев. Предоставляется доступ к лабораторной среде iLabs или CyberQ на 6 месяцев. Участники получают ваучер для сдачи экзамена и сертификат о прохождении обучения от EC-Council.