Специалист по противодействию кибератакам
Формат обучения:Асинхронный
Доступно после получения полного доступа к курсу
Программа обучения
1. Специалист по противодействию кибератакам
10 заданий31 материал доступен после получения полного доступа к курсу:
- Введение в курс
- Инфраструктура — обзор средств защиты и мониторинга
- Инфраструктура — SIEM, SysMon, Auditd, Osquery. Установка и настройка
- Инфраструктура — настройка внешних сервисов, Email
- Инфраструктура — настройка облачных сервисов
- Инфраструктура — настройка DataBase
- Инфраструктура — настройка и применение GPO
- Инфраструктура — использование honeypots
- Обнаружение злоумышленника на периметре — обнаружение OSINT
- Обнаружение злоумышленника на периметре — анализ логов веб-приложения1 практика
- Обнаружение злоумышленника на периметре — анализ логов OS Linux. Повышение привилегий1 практика
- Обнаружение злоумышленника на периметре — анализ логов сетевых средств защиты (WAF/NGFW/IDS)
- Обнаружение злоумышленника на периметре — Threat Hunting1 практика
- Обнаружение злоумышленника на периметре — противодействие на периметре
- Обнаружение на альтернативных периметрах — анализ логов OS Windows (PC specific)1 практика
- Обнаружение на альтернативных периметрах — поведенческий анализ в клиентских приложениях
- Обнаружение на альтернативных периметрах — анализ NetFlow данных и дампа трафика1 практика
- Обнаружение на альтернативных периметрах — обнаружение атак. Офисный периметр
- Обнаружение на альтернативных периметрах — противодействие на этапе продвижения внутри инфраструктуры1 практика
- Обнаружение злоумышленника, который уже в сети— анализ логов OS Linux
- Обнаружение злоумышленника, который уже в сети — анализ логов OS Windows. Active Directory1 практика
- Обнаружение злоумышленника, который уже в сети — анализ данных NetFlow, Syslog1 практика
- Обнаружение злоумышленника, который уже в сети — анализ логов систем виртуализации
- Обнаружение злоумышленника, который уже в сети — противодействие на этапе реализации рисков (все пропало)1 практика
- Обнаружение дополнительных индикаторов компрометации — подробнее про SOC: что это и что происходит внутри
- Обнаружение дополнительных индикаторов компрометации — Digital Forensic: анализ оперативной памяти (RAM)1 практика
- Обнаружение дополнительных индикаторов компрометации — Digital Forensic: анализ жёсткого диска
- Обнаружение дополнительных индикаторов компрометации — управление уязвимостями. Периметр
- Обнаружение дополнительных индикаторов компрометации — управление уязвимостями. Внутри периметра
- Обнаружение дополнительных индикаторов компрометации — анализ конфигурационных файлов системы аудита
- Заключительная часть