ISSP Training Center

I-SSS | SOC Survival Skills

430 USD за курс
2 дней
Для опытных
Cyber Security
Этот курс про основы работы аналитика SOC. Вы научитесь работать с Windows и Linux, анализировать сетевой трафик, исследовать память и использовать инструменты безопасности. Курс включает практические лабораторные работы и предоставляет сертификат после завершения.

О курсе

Программа курса

Анализ конечных точек

Курс начинается с основ работы с операционными системами. В модуле Windows студенты освоят PowerShell, базовые сетевые команды и анализ процессов. Практика включает работу с инструментами DeepBlue CLI и DeepWhite CLI. Для Linux рассматривается файловая система, права пользователей, командная строка и сетевые настройки. Особое внимание уделяется использованию Nmap для сетевой разведки.

Работа с серверами и сетями

Далее курс охватывает анализ серверов: работу с логами, настройку безопасности согласно CIS Benchmarks, проверку конфигурационных файлов и сетевых служб. Сетевой блок обучает основам TCP/IP, анализу заголовков и использованию Shodan. Студенты освоят практические навыки работы с tcpdump и Wireshark для анализа сетевого трафика.

Форензика и анализ поведения

Модуль памяти знакомит с инструментом Volatility для анализа оперативной памяти. Студенты научатся выявлять сетевую активность, анализировать процессы и DLL. Блок egress traffic учит выявлять утечку данных с помощью MITRE ATT&CK, Rita и ELK/Security Onion, анализировать user agents и JA3-отпечатки.

Безопасность сети и мониторинг

UEBA модуль охватывает анализ поведения пользователей с использованием MITRE. Практическая часть включает работу с AD-логами, выявление аномалий, настройку Sysmon и анализ сертификатов. Отдельно рассматриваются механизмы латерального перемещения в сети. Курс также включает анализ EDR-систем, сегментацию сети и управление уязвимостями.

Инструменты пентеста

Завершающая часть курса посвящена практической работе с инструментами безопасности. Студенты освоят Burp Suite и OWASP ZAP для тестирования веб-приложений, а также научатся использовать сканеры безопасности вроде Nessus для комплексной оценки безопасности инфраструктуры.

Особенности курса

Участники получают электронные учебные материалы и сертификат от ISSP Training Center. Во время обучения предоставляется доступ к лабораторной среде для практических заданий.

Что включено

Выдается диплом/сертификат
Гибкий график
Сопровождение ментора