Программа курса
- Понимание управления рисками и работы Центров Операций Безопасности (SOC)
- Понимание аналитических процессов и использования плейбуков
- Расследование захвата пакетов, логов и анализа трафика
- Расследование логов конечных устройств и оборудования
- Понимание ответственности за безопасность в облачных сервисах
- Понимание активов корпоративной инфраструктуры
- Настройка тонкой настройки обнаружения угроз (Threat Tuning)
- Исследование угроз и практики киберразведки
- Понимание работы с API
- Понимание моделей разработки и развертывания SOC
- Проведение аналитики безопасности и подготовка отчётов в SOC
- Основы анализа вредоносного ПО (Malware Forensics)
- Основы Threat Hunting (поиска угроз)
- Проведение расследования инцидентов и реагирование
Программа лабораторных работ
- Изучение оркестрации Cisco SecureX
- Работа с плейбуками Splunk Phantom
- Анализ захваченных пакетов и трафика с помощью Cisco Firepower и PCAP-файлов
- Отправка вредоносного файла в Cisco Threat Grid для анализа
- Подтверждение атаки и определение реагирования на инцидент
- Сценарий атаки на конечные устройства с использованием фреймворка MITRE ATT&CK
- Оценка активов в типичной корпоративной среде
- Работа с политиками доступа NGFW Cisco Firepower и правилами Snort
- Поиск индикаторов компрометации (IOC) в блоге Cisco Talos с помощью Cisco SecureX
- Изучение платформы киберразведки ThreatConnect
- Отслеживание тактик, техник и процедур (TTP) успешной атаки с помощью TIP
- Работа с API Cisco Umbrella через Postman
- Исправление скриптов Python с помощью API
- Создание базовых скриптов Bash
- Декомпиляция и анализ вредоносного ПО
- Проведение поиска угроз (Threat Hunting)
- Проведение полного расследования инцидента
+7 (700) 870-07-77
university@dtu.kz



