Курс начинается с основ работы с операционными системами. В модуле Windows студенты освоят PowerShell, базовые сетевые команды и анализ процессов. Практика включает работу с инструментами DeepBlue CLI и DeepWhite CLI. Для Linux рассматривается файловая система, права пользователей, командная строка и сетевые настройки. Особое внимание уделяется использованию Nmap для сетевой разведки.
Далее курс охватывает анализ серверов: работу с логами, настройку безопасности согласно CIS Benchmarks, проверку конфигурационных файлов и сетевых служб. Сетевой блок обучает основам TCP/IP, анализу заголовков и использованию Shodan. Студенты освоят практические навыки работы с tcpdump и Wireshark для анализа сетевого трафика.
Модуль памяти знакомит с инструментом Volatility для анализа оперативной памяти. Студенты научатся выявлять сетевую активность, анализировать процессы и DLL. Блок egress traffic учит выявлять утечку данных с помощью MITRE ATT&CK, Rita и ELK/Security Onion, анализировать user agents и JA3-отпечатки.
UEBA модуль охватывает анализ поведения пользователей с использованием MITRE. Практическая часть включает работу с AD-логами, выявление аномалий, настройку Sysmon и анализ сертификатов. Отдельно рассматриваются механизмы латерального перемещения в сети. Курс также включает анализ EDR-систем, сегментацию сети и управление уязвимостями.
Завершающая часть курса посвящена практической работе с инструментами безопасности. Студенты освоят Burp Suite и OWASP ZAP для тестирования веб-приложений, а также научатся использовать сканеры безопасности вроде Nessus для комплексной оценки безопасности инфраструктуры.
Участники получают электронные учебные материалы и сертификат от ISSP Training Center. Во время обучения предоставляется доступ к лабораторной среде для практических заданий.