[ SECURITY_OPERATIONS_CENTER ]

Стань SOC-инженером

Профессиональный курс по мониторингу безопасности, обнаружению угроз и реагированию на инциденты.

./audience

Для кого этот курс

SOC-инженер

Хотите структурировать знания, освоить методологию и перейти от хаотичного мониторинга к системной защите.

Тимлид SOC

Выстраиваете процессы мониторинга в команде, нужна единая база знаний и стандарты работы с инцидентами.

Специалист ИБ

Переходите из смежной роли в операционную защиту и хотите понять внутреннюю кухню SOC изнутри.

./modules

Программа курса

01

Основы кибербезопасности

Модели угроз, типы атак, TTPs, фреймворки MITRE ATT&CK и Cyber Kill Chain

02

Инфраструктура SOC

Архитектура центра мониторинга, роли аналитиков L1–L3, процессы эскалации и SLA

03

SIEM-системы

Работа с Splunk, QRadar, Elastic SIEM — сбор, нормализация и корреляция событий

04

Обнаружение угроз

Корреляция событий, написание правил детекции, threat hunting, работа с IoC

05

Реагирование на инциденты

Процессы IR, сдерживание угрозы, цифровая форензика и восстановление систем

06

Итоговый проект

Настройка SOC-инфраструктуры с нуля, разбор реального инцидента, защита проекта

./enroll

Готов начать?

Запишись на курс — куратор свяжется с тобой и ответит на все вопросы о программе и формате обучения.

Записаться на курс