Ко всем курсам Event-менеджмент Excel и Google Таблицы MBA PR-менеджмент Аналитика для руководителей Антикризисный менеджмент Арт-менеджмент Бухгалтерский учет Геймификация Деловые переговоры и коммуникация Документационное обеспечение Закупки и тендеры Кадровое делопроизводство и охрана труда Клиентский сервис Комьюнити-менеджмент Консалтинг Коучинг Курсы для директоров Маркетплейсы и e-commerce Менеджмент в индустрии моды Менеджмент в образовании Музыкальный менеджмент Нетворкинг Операционный менеджмент Открытие бизнеса Подбор и управление персоналом Продакт-менеджмент Разработка онлайн-курсов Рекрутмент Ресторанный менеджмент Создание презентаций Спортивный менеджмент Строительство и недвижимость Тимбилдинг Управление бизнесом Управление командами Управление продажами Управление проектами Управление производством Управление разработкой и IT Финансовый менеджмент

Специалист по внедрению SIEM от Otus

Вы научитесь

Данный курс расчитан как на бизнес-аналитиков, которые хотят вникнуть в сферу кибербезопасности и расширить свои полномочия, так и на практикующих специалистов по информационной безопасности, которые хотят подтянуть свои знания и углубиться в детали. В рамках обучения вы узнаете, что собой представляет процесс выстраивания информационной безопасности и почему он так важен в современном мире, рассмотрите основные примеры атак, определите типологию вредоносных действий на разные операционные системы и выработаете рабочие стратегии, на основе которых можно проанализировать ситуацию, выделить бреши в системе защиты, предотвратить атаку или разобраться с ее последствиями.По окончании обучения вы получите сертификат и сможете загрузить свое резюме в базу специалистов.
Тип курса
Онлайн
Тип обучения
Курс
Локация
Длительность
4 месяца
Стоимость
72000 ₽
Помощь в трудоустройстве
Да
Выдача сертификата
Да
Вы научитесь
#01
Собирать данные для анализа
#02
Разбираться в основах кибербезопасности
#03
Ориентироваться в законодательных актах по вопросу
#04
Внедрять SIEM-решения для автоматизации сбора данных
#05
Разрабатывать сценарии реакции на угрозы безопасности
Программа курса

Программа данного курса предполагает не только теоретическое освоение основ SIEM, ознакомление с распространенными прецедентами угроз и кибератак, но и практическое применение полученных знаний в рамках учебных кейсов, а также защиту финального проекта и прохождение собеседования. Курс рассчитан на практикующих специалистов сферы, желающих изучить новое популярное направление.

Вводная часть

 Вы приступите к изучению специфики профессии ответственного за кибербезопасность. Вы узнаете, в чем состоит задача этого специалиста и что ему предстоит делать. Вы познакомитесь с особенностями тестирования. Вы обратитесь к рассмотрению смысла контроля информационной безопасности.

Вы узнаете, в чем состоит задача этого специалиста и что ему предстоит делать.

Вы познакомитесь с особенностями тестирования.

Вы обратитесь к рассмотрению смысла контроля информационной безопасности.

Назначение SIEM систем. Основные решения

Вы приступите к изучению темы назначения SIEM-систем. Вы познакомитесь с принципами построения систем защиты. Вы узнаете, какими зарубежными системами можно пользоваться. Вы рассмотрите для сравнения отечественные программы по защите от кибератак. Вы разберете

Вы познакомитесь с принципами построения систем защиты.

Вы узнаете, какими зарубежными системами можно пользоваться.

Вы рассмотрите для сравнения отечественные программы по защите от кибератак.

Вы разберете

Источники событий. Настройка аудита ОС Windows и Linux. Compliance. Установка агентов Wazuh

Вы приступите к изучению особенностей операционных систем при решении вопросов кибербезопасности. Вы познакомитесь с процессом настройки инфобезопасности в Windows. Вы узнаете, как активировать протокол безопасности в Linux. Вы научитесь работать с источниками событий. Вы вникнете в технику подключения через Syslog. Вы обратитесь к методикам использования EventLog. Вы поймете, как работать с SMB. Вы разберете процесс контроля и компановки событий. Вы отработаете домашнее задание и зададите кураторам промежуточные вопросы.

Вы познакомитесь с процессом настройки инфобезопасности в Windows.

Вы узнаете, как активировать протокол безопасности в Linux.

Вы научитесь работать с источниками событий.

Вы вникнете в технику подключения через Syslog.

Вы обратитесь к методикам использования EventLog.

Вы поймете, как работать с SMB.

Вы разберете процесс контроля и компановки событий.

Вы отработаете домашнее задание и зададите кураторам промежуточные вопросы.

Атаки и события

Вы приступите к изучению типологии атак. Вы познакомитесь с вредоносными действиями на систему Windows. Вы узнаете, как предотвращать атаки на Active Directory. Вы научитесь распознавать подозрительную активность в Linux. Вы поймете, как производятся атаки на онлайн-приложения. Вы рассмотрите алгоритм действий при нападении на сетевое оборудование.

Вы познакомитесь с вредоносными действиями на систему Windows.

Вы узнаете, как предотвращать атаки на Active Directory.

Вы научитесь распознавать подозрительную активность в Linux.

Вы поймете, как производятся атаки на онлайн-приложения.

Вы рассмотрите алгоритм действий при нападении на сетевое оборудование.

Настройка правил корреляции

Вы приступите к изучению правил корреляции. Вы познакомитесь с темой причинно-следственных связей для предотвращения атак. Вы узнаете, какие существуют механизмы по защите системы Windows. Вы научитесь отрабатывать защитную систему Linux.

Вы познакомитесь с темой причинно-следственных связей для предотвращения атак.

Вы узнаете, какие существуют механизмы по защите системы Windows.

Вы научитесь отрабатывать защитную систему Linux.

Инциденты

Вы приступите к изучению специфики решения проблем и инцидентов вторжения. Вы познакомитесь с методиками поиска путей внедрения угроз. Вы узнаете, в чем состоит техника обхода защиты. Вы поймете, как можно реагировать на представленные угрозы. Вы научитесь контролировать внеплановые внедрения.

Вы познакомитесь с методиками поиска путей внедрения угроз.

Вы узнаете, в чем состоит техника обхода защиты.

Вы поймете, как можно реагировать на представленные угрозы.

Вы научитесь контролировать внеплановые внедрения.

Отчеты и дополнительные функции

Вы приступите к изучению дополнительгых функций при поддержании безопасности. Вы познакомитесь с основами выстраивания отчетности. Вы узнаете, как выявлять слабые места в системе защиты. Вы научитесь выстраивать защиту по регламентам нормативной документации. Вы решите практический кейс и зададите кураторам вопросы.

Вы познакомитесь с основами выстраивания отчетности.

Вы узнаете, как выявлять слабые места в системе защиты.

Вы научитесь выстраивать защиту по регламентам нормативной документации.

Вы решите практический кейс и зададите кураторам вопросы.

Решение проблем

Вы приступите к блоку решения проблем. Вы познакомитесь с эффективными способами контроля за безопасностью системы. Вы разберете базовые методы ликвидации возникающих стандартных проблем.

Вы познакомитесь с эффективными способами контроля за безопасностью системы.

Вы разберете базовые методы ликвидации возникающих стандартных проблем.

Проектная работа

Вы приступите к освоению финального блока курса и начнете работу на своим проектом. Вы познакомитесь со спецификой проектной работы и выберете себе подходящую тему. Вы поговорите с кураторами и ответите на оставшиеся вопросы по курсу. Вы представите собственный проект по выбранной теме перед будущими коллегами. Вы завершите обучение и расскажите о своих впечатлениях. Вы дополните свое портфолио кейсами, составите грамотное резюме и пройдете тестовое интервью.

Вы познакомитесь со спецификой проектной работы и выберете себе подходящую тему.

Вы поговорите с кураторами и ответите на оставшиеся вопросы по курсу.

Вы представите собственный проект по выбранной теме перед будущими коллегами.

Вы завершите обучение и расскажите о своих впечатлениях.

Вы дополните свое портфолио кейсами, составите грамотное резюме и пройдете тестовое интервью.

Отзывы о данном курсе
На этот курс ещё нет отзывов.
Otus
Школа
Otus – это платформа для онлайн-образования, предоставляющая авторские курсы для специалистов в сфере IT. Курсы не предназначены для новичков – они ориентированы на специалистов с опытом, поэтому перед зачислением на курс вам нужно будет пройти тест.