Інженер-аналітик з кіберзахисту
42000,00 ₴
Код курса: CSAE
Тривалість: 48 годин / 16 занять
Телефонуйте зараз щоб дізнатися більше:

+38 098 805 4511
Про курс
Інженер-аналітик з кіберзахисту (CSAE) — це практичний курс для тих, хто хоче розуміти, як реально працює кіберзахист в організації, а не лише знати терміни та фреймворки. Курс зосереджений на роботі Blue Team / SOC-аналітика: від розуміння інцидентів і атак — до аналізу логів, фішингу, мережевого трафіку, подій Windows та сучасних підходів DevSecOps і AI в кібербезпеці. Навчання побудоване логічно: від базових принципів і ролей → до аналізу атак → до інструментів і сучасних трендів.
Для кого курс
- початківцям у кібербезпеці, які хочуть увійти в професію SOC або Blue Team;
- системним адміністраторам, інженерам і DevOps-фахівцям, які хочуть посилити знання з безпеки;
- ІТ-фахівцям, які працюють з інцидентами, логами, Windows або мережевою інфраструктурою;
- спеціалістам, яким потрібне системне розуміння кіберзахисту замість фрагментарних знань.
Чого навчаться учасники
Після завершення курсу учасники зможуть:
- розуміти роль SOC, CSIRT та інженера-аналітика з кіберзахисту;
- класифікувати кіберінциденти та працювати з їх життєвим циклом;
- орієнтуватися в SIEM, MITRE ATT&CK і Cyber Kill Chain;
- аналізувати фішингові атаки та мережевий трафік за допомогою Wireshark;
- працювати з подіями безпеки Windows, Sysinternals та EDR-рішеннями;
- використовувати онлайн-сервіси для аналізу загроз і побудови ланцюжка розслідування інциденту;
- розуміти інтеграцію кібербезпеки в DevOps, DevSecOps і хмарні середовища;
- застосовувати сучасні підходи до кібербезпеки, включно з AI та NIST AI Risk Management Framework.
Попередні вимоги
Спеціальна підготовка з кібербезпеки не є обов’язковою.
Для ефективного навчання бажано:
- впевнено користуватися персональним комп’ютером;
- мати базове розуміння операційних систем Windows або Linux;
- розуміти основи комп’ютерних мереж і роботи мережевих сервісів;
- мати загальне уявлення про журнали подій, системне адміністрування або підтримку ІТ-інфраструктури;
- бути готовими аналізувати інциденти, логи та практичні кейси.
Попередній досвід роботи в SOC або Blue Team не є обов’язковим.
Рівень курсу
Фундаментальний
Програма курсу
МОДУЛЬ 1. Основи кібербезпеки та інциденти
1 тиждень / 12 годин / 4 заняття
Заняття 1 — 3 години
- Огляд курсу «Інженер-аналітик з кіберзахисту».
- Роль інженера-аналітика з кіберзахисту.
- Blue Team у системі кібероборони.
- SOC та CSIRT: функції, відповідальність і взаємодія.
Заняття 2 — 3 години
- Вектори атак: люди та технічні системи.
- Соціальна інженерія як один з основних ризиків.
- Типові сценарії атак.
Заняття 3 — 3 години
- Кіберінциденти та їх класифікація.
- Життєвий цикл інциденту.
- True Positive і False Positive на практиці.
Заняття 4 — 3 години
- SIEM-системи: призначення та роль у SOC.
- Типові джерела логів.
- Кібергігієна як фундамент кіберзахисту.
МОДУЛЬ 2. Управління безпекою та аналіз атак
2 тиждень / 12 годин / 4 заняття
Заняття 5 — 3 години
- ISO 27001 та NIST CSF: структура і призначення.
- Порівняння фреймворків.
Заняття 6 — 3 години
- Політики, стандарти та процедури кібербезпеки.
- Роль кібербезпеки в Digital Transformation та Agile Transformation.
Заняття 7 — 3 години
- Cyber Kill Chain: етапи атаки.
- Виявлення атак на різних стадіях.
Заняття 8 — 3 години
- MITRE ATT&CK: тактики та техніки.
- Використання MITRE ATT&CK у роботі аналітика SOC.
МОДУЛЬ 3. Фішинг та мережева безпека
3 тиждень / 12 годин / 4 заняття
Заняття 9 — 3 години
- Фішинг: методи, цілі та сценарії.
- Аналіз фішингових повідомлень.
Заняття 10 — 3 години
- Онлайн-інструменти для аналізу фішингу.
- Методи протидії фішингу в організаціях.
Заняття 11 — 3 години
- Основи мережевої безпеки.
- Ключові мережеві протоколи.
- Типові мережеві атаки: MITM, DNS Spoofing та інші.
Заняття 12 — 3 години
- Аналіз мережевого трафіку за допомогою Wireshark.
- Сегментація, ACL та IDS: можливості й обмеження.
МОДУЛЬ 4. Windows, інструменти та сучасні тренди
4 тиждень / 12 годин / 4 заняття
Заняття 13 — 3 години
- Аналіз подій безпеки Windows.
- Типові атаки та шкідливе програмне забезпечення.
Заняття 14 — 3 години
- Hardening Windows.
- Sysinternals як інструмент аналітика.
- EDR-рішення та їх роль.
Заняття 15 — 3 години
- Онлайн-сервіси для аналізу загроз: VirusTotal, DNSChecker, IPinfo та sandboxes.
- Побудова ланцюжка аналізу інциденту.
Заняття 16 — 3 години
- Підсумковий огляд ролі інженера-аналітика з кіберзахисту.
- Кібербезпека в DevOps і DevSecOps.
- Безпека хмарних середовищ.
- Open Agile Architecture.
- AI і кібербезпека. NIST AI Risk Management Framework.
Надіслати заявку
📩 info@sso.net.ua
☎️ 38 098 805 45 11
| ✉️ | 📅 | ☎️ | 🔝 |




