Специалист по противодействию кибератакам

Формат обучения:Асинхронный

Доступно после получения полного доступа к курсу

Программа обучения

1. Специалист по противодействию кибератакам

10 заданий

31 материал доступен после получения полного доступа к курсу:

  • Введение в курс
  • Инфраструктура — обзор средств защиты и мониторинга
  • Инфраструктура — SIEM, SysMon, Auditd, Osquery. Установка и настройка
  • Инфраструктура — настройка внешних сервисов, Email
  • Инфраструктура — настройка облачных сервисов
  • Инфраструктура — настройка DataBase
  • Инфраструктура — настройка и применение GPO
  • Инфраструктура — использование honeypots
  • Обнаружение злоумышленника на периметре — обнаружение OSINT
  • Обнаружение злоумышленника на периметре — анализ логов веб-приложения1 практика
  • Обнаружение злоумышленника на периметре — анализ логов OS Linux. Повышение привилегий1 практика
  • Обнаружение злоумышленника на периметре — анализ логов сетевых средств защиты (WAF/NGFW/IDS)
  • Обнаружение злоумышленника на периметре — Threat Hunting1 практика
  • Обнаружение злоумышленника на периметре — противодействие на периметре
  • Обнаружение на альтернативных периметрах — анализ логов OS Windows (PC specific)1 практика
  • Обнаружение на альтернативных периметрах — поведенческий анализ в клиентских приложениях
  • Обнаружение на альтернативных периметрах — анализ NetFlow данных и дампа трафика1 практика
  • Обнаружение на альтернативных периметрах — обнаружение атак. Офисный периметр
  • Обнаружение на альтернативных периметрах — противодействие на этапе продвижения внутри инфраструктуры1 практика
  • Обнаружение злоумышленника, который уже в сети— анализ логов OS Linux
  • Обнаружение злоумышленника, который уже в сети — анализ логов OS Windows. Active Directory1 практика
  • Обнаружение злоумышленника, который уже в сети — анализ данных NetFlow, Syslog1 практика
  • Обнаружение злоумышленника, который уже в сети — анализ логов систем виртуализации
  • Обнаружение злоумышленника, который уже в сети — противодействие на этапе реализации рисков (все пропало)1 практика
  • Обнаружение дополнительных индикаторов компрометации — подробнее про SOC: что это и что происходит внутри
  • Обнаружение дополнительных индикаторов компрометации — Digital Forensic: анализ оперативной памяти (RAM)1 практика
  • Обнаружение дополнительных индикаторов компрометации — Digital Forensic: анализ жёсткого диска
  • Обнаружение дополнительных индикаторов компрометации — управление уязвимостями. Периметр
  • Обнаружение дополнительных индикаторов компрометации — управление уязвимостями. Внутри периметра
  • Обнаружение дополнительных индикаторов компрометации — анализ конфигурационных файлов системы аудита
  • Заключительная часть