Інженер-аналітик з кіберзахисту

42000,00 

Код курса: CSAE
Тривалість: 48 годин / 16 занять

Дивіться розклад


Телефонуйте зараз щоб дізнатися більше:

Телефон
+38 098 805 4511

Артикул: CSAE Категорії: , Позначки: , , ,

Про курс

Інженер-аналітик з кіберзахисту (CSAE) — це практичний курс для тих, хто хоче розуміти, як реально працює кіберзахист в організації, а не лише знати терміни та фреймворки. Курс зосереджений на роботі Blue Team / SOC-аналітика: від розуміння інцидентів і атак — до аналізу логів, фішингу, мережевого трафіку, подій Windows та сучасних підходів DevSecOps і AI в кібербезпеці. Навчання побудоване логічно: від базових принципів і ролей → до аналізу атак → до інструментів і сучасних трендів.


Для кого курс

  • початківцям у кібербезпеці, які хочуть увійти в професію SOC або Blue Team;
  • системним адміністраторам, інженерам і DevOps-фахівцям, які хочуть посилити знання з безпеки;
  • ІТ-фахівцям, які працюють з інцидентами, логами, Windows або мережевою інфраструктурою;
  • спеціалістам, яким потрібне системне розуміння кіберзахисту замість фрагментарних знань.

Чого навчаться учасники

Після завершення курсу учасники зможуть:

  • розуміти роль SOC, CSIRT та інженера-аналітика з кіберзахисту;
  • класифікувати кіберінциденти та працювати з їх життєвим циклом;
  • орієнтуватися в SIEM, MITRE ATT&CK і Cyber Kill Chain;
  • аналізувати фішингові атаки та мережевий трафік за допомогою Wireshark;
  • працювати з подіями безпеки Windows, Sysinternals та EDR-рішеннями;
  • використовувати онлайн-сервіси для аналізу загроз і побудови ланцюжка розслідування інциденту;
  • розуміти інтеграцію кібербезпеки в DevOps, DevSecOps і хмарні середовища;
  • застосовувати сучасні підходи до кібербезпеки, включно з AI та NIST AI Risk Management Framework.

Попередні вимоги

Спеціальна підготовка з кібербезпеки не є обов’язковою.

Для ефективного навчання бажано:

  • впевнено користуватися персональним комп’ютером;
  • мати базове розуміння операційних систем Windows або Linux;
  • розуміти основи комп’ютерних мереж і роботи мережевих сервісів;
  • мати загальне уявлення про журнали подій, системне адміністрування або підтримку ІТ-інфраструктури;
  • бути готовими аналізувати інциденти, логи та практичні кейси.

Попередній досвід роботи в SOC або Blue Team не є обов’язковим.

Рівень курсу

Фундаментальний


Дивіться розклад

Програма курсу

МОДУЛЬ 1. Основи кібербезпеки та інциденти

1 тиждень / 12 годин / 4 заняття

Заняття 1 — 3 години

  • Огляд курсу «Інженер-аналітик з кіберзахисту».
  • Роль інженера-аналітика з кіберзахисту.
  • Blue Team у системі кібероборони.
  • SOC та CSIRT: функції, відповідальність і взаємодія.

Заняття 2 — 3 години

  • Вектори атак: люди та технічні системи.
  • Соціальна інженерія як один з основних ризиків.
  • Типові сценарії атак.

Заняття 3 — 3 години

  • Кіберінциденти та їх класифікація.
  • Життєвий цикл інциденту.
  • True Positive і False Positive на практиці.

Заняття 4 — 3 години

  • SIEM-системи: призначення та роль у SOC.
  • Типові джерела логів.
  • Кібергігієна як фундамент кіберзахисту.

МОДУЛЬ 2. Управління безпекою та аналіз атак

2 тиждень / 12 годин / 4 заняття

Заняття 5 — 3 години

  • ISO 27001 та NIST CSF: структура і призначення.
  • Порівняння фреймворків.

Заняття 6 — 3 години

  • Політики, стандарти та процедури кібербезпеки.
  • Роль кібербезпеки в Digital Transformation та Agile Transformation.

Заняття 7 — 3 години

  • Cyber Kill Chain: етапи атаки.
  • Виявлення атак на різних стадіях.

Заняття 8 — 3 години

  • MITRE ATT&CK: тактики та техніки.
  • Використання MITRE ATT&CK у роботі аналітика SOC.

МОДУЛЬ 3. Фішинг та мережева безпека

3 тиждень / 12 годин / 4 заняття

Заняття 9 — 3 години

  • Фішинг: методи, цілі та сценарії.
  • Аналіз фішингових повідомлень.

Заняття 10 — 3 години

  • Онлайн-інструменти для аналізу фішингу.
  • Методи протидії фішингу в організаціях.

Заняття 11 — 3 години

  • Основи мережевої безпеки.
  • Ключові мережеві протоколи.
  • Типові мережеві атаки: MITM, DNS Spoofing та інші.

Заняття 12 — 3 години

  • Аналіз мережевого трафіку за допомогою Wireshark.
  • Сегментація, ACL та IDS: можливості й обмеження.

МОДУЛЬ 4. Windows, інструменти та сучасні тренди

4 тиждень / 12 годин / 4 заняття

Заняття 13 — 3 години

  • Аналіз подій безпеки Windows.
  • Типові атаки та шкідливе програмне забезпечення.

Заняття 14 — 3 години

  • Hardening Windows.
  • Sysinternals як інструмент аналітика.
  • EDR-рішення та їх роль.

Заняття 15 — 3 години

  • Онлайн-сервіси для аналізу загроз: VirusTotal, DNSChecker, IPinfo та sandboxes.
  • Побудова ланцюжка аналізу інциденту.

Заняття 16 — 3 години

  • Підсумковий огляд ролі інженера-аналітика з кіберзахисту.
  • Кібербезпека в DevOps і DevSecOps.
  • Безпека хмарних середовищ.
  • Open Agile Architecture.
  • AI і кібербезпека. NIST AI Risk Management Framework.

Ім’я
Номер, за яким з Вами можна зв'язатись
Ваша адреса електронної пошти

📩  info@sso.net.ua
☎️  38 098 805 45 11

✉️ 📅 ☎️ 🔝