Аналитик SOC

Получите практические навыки для эффективного мониторинга и реагирования на киберугрозы

26 июня

3 месяца

Онлайн

Для кого этот курс?

  • Системные администраторы
  • Начинающие специалисты SOC
  • Специалисты информационной безопасности
  • Руководители отделов ИБ

Что даст вам этот курс?

  • Понимание основ SOC и кибербезопасности. Освоите ключевые понятия и структуру SOC, что позволит вам оценить роль  аналитика SOC в обеспечении безопасности информации

  • Работа с инструментами SOC. Научитесь анализировать журналы и исходные данные, использовать системы SIEM, выявлять аномалии в сетевом трафике и выполнять сетевую криминалистику, что позволит повысить квалификацию в анализе инцидентов

  • Практические навыки в реагировании на инциденты. Курс включает практические занятия, где вы получите опыт работы с инцидентами в реальном времени, что позволит подготовится к быстрому и эффективному реагированию на угрозы

  • Знание стандартов безопасности. Освоите применение стандартов NIST и других рекомендаций по безопасности, что поможет обеспечивать соответствие требованиям и лучшим практикам

  • Оценка и управление рисками. Узнаете, как оценивать уязвимости сетевой инфраструктуры и риски в облачных средах, что способствует проактивному управлению киберугрозами

Что такое SOC?

Security Operations Center — это центр по обеспечению информационной безопасности. Предназначен для мониторинга, обнаружения, анализа и реагирования на киберинциденты в информационных системах организации. SOC объединяет специалистов, процессы и технологии для обеспечения безопасности информации.

Процесс обучения

У нас нет предзаписанных уроков.
Занятия в OTUS – это вебинары. Преподаватели-практики помогут погрузиться в теорию, обучат на реальных примерах, расскажут о необходимых в работе инструментах. Вы всегда сможете задать вопрос и получить исчерпывающий ответ. И самое главное – сможете практиковаться. Учитесь онлайн отовсюду. А если вдруг пропустите занятие, просто посмотрите запись.

Разработайте собственный проект


Выпускной проект решение реальной задачи с использованием трех видов имитационного моделирования

Обучайтесь у экспертов


Программу ведут действующие специалисты

Разбирайте кейсы


Закрепите теоретические знания, выполнив 15+ практических заданий на курсе

Партнеры

Многие студенты еще во время прохождения первой части программы находят или меняют работу, а к концу обучения могут претендовать на повышение в должности.

  • Карьерные мероприятия в сообществе
    Публичный разбор резюме
    Публичное прохождение собеседования и воркшопы
  • Разместите свое резюме в базе OTUS и сможете получать приглашения на собеседования от партнеров
Формат обучения

Интерактивные вебинары


2 онлайн-трансляции по 2 ак.часа в неделю. Доступ к записям и учебным материалам – навсегда

Практика

 

Домашние задания + проектная работа, для усиления вашего портфолио и компетенций

Активное комьюнити

Живое общение с преподавателями на вебинарах, переписки в телеграм-чате и развёрнутые ответы при проверке дз

Программа

Основы SOC и кибербезопасности

Тема 1: Введение в SOC

Тема 2: Структура SOC

Тема 3: Происхождение и развитие SOC

Тема 4: Основные инструменты SOC

Тема 5: Процесс мониторинга и реагирования на инциденты

Работа с инструментами SOC

Тема 1: Анализ журналов и исходных данных

Тема 2: Работа с системой SIEM

Тема 3: Аномалии в сетевом трафике

Тема 4: Основы сетевой криминалистики

Тема 5: Анализ трафика с использованием Wireshark

Тема 6: Дешифровка и анализ вредоносных файлов

Стандарты и реагирование на инциденты

Тема 1: Организация процесса реагирования на инциденты

Тема 2: Практическое занятие по работе с инцидентами в реальном времени

Тема 3: Риски и угрозы в облачных средах

Тема 4: Применение NIST и других стандартов безопасности

Тема 5: Оценка уязвимостей сети

Тема 6: Практическое занятие по симуляций инцидента

Проектная работа

Тема 1: Выбор темы и организация проектной работы

Тема 2: Консультация по проектам и домашним заданиям

Тема 3: Защита проектных работ

Тема 4: Подведение итогов курса

Также вы можете получить полную программу, чтобы убедиться, что обучение вам подходит

Выпускной проект

 

В проектной работе вам необходимо будет создать систему реагирования на инциденты для SOC. А именно, разработать процесс реагирования для определённого сценария, включая мониторинг, анализ инцидента, взаимодействие с внешними партнёрами и восстановление системы.
 
Результатом выполненного проекта будет являться презентация плана реагирования и демонстрация работы инструментов (SIEM, Wireshark, Suricata).

Преподаватель

Руководитель курса

Яков Гродзенский

1 год в Otus
6 занятий
61 студент

Работает в сфере ИБ более 15 лет. Автор учебного пособия по ИБ. На данный момент возглавляет службу ИБ в ГК Черноголовка. Достижения: в Системном софте за 5 лет увеличили выручку по направлению ИБ со 130 млн. руб. до 1 млрд. руб.

Преподает на курсах

  • CISO / Директор по информационной безопасности
  • Аналитик SOC

Эксперты-практики делятся опытом, разбирают кейсы студентов и дают развернутый фидбэк на домашние задания

Корпоративное обучение для ваших сотрудников

OTUS помогает развивать высокотехнологичные команды. Почему нам удаётся это делать успешно:
  • Курсы OTUS верифицированы крупными игроками ИТ-рынка и предлагают инструменты и практики, актуальные на данный момент
  • Студенты работают в группах, могут получить консультации не только преподавателей, но и профессионального сообщества
  • OTUS проверяет знания студентов перед стартом обучения и после его завершения
  • Простой и удобный личный кабинет компании, в котором можно видеть статистику по обучению сотрудников
  • Сертификат нашего выпускника за 5 лет стал гарантом качества знаний в обществе
  • OTUS создал в IT более 120 курсов по 7 направлениям, линейка которых расширяется по 40-50 курсов в год

Подтверждение знаний и навыков

OTUS осуществляет лицензированную образовательную деятельность.
Выполните выпускной проект в конце обучения и получите удостоверение о повышении квалификации.

После обучения вы:

  • получите материалы по пройденным занятиям (видеозаписи курса и дoполнительные материалы)
  • создадите свой проект, который поможет при прохождении собеседований
  • повысите свою ценность и конкурентоспособность как IT-специалист
  • получите сертификат об окончании курса

Частые вопросы

Почему OTUS?
Мы обучаем IT-сотрудников уже 6 лет, через OTUS прошли 20 000 студентов. Специализируемся на программах для людей с опытом, а ещё – быстро переформатируем учебные программы под изменения в сфере информационных технологий.
Обязательно ли выполнять и защищать выпускной проект?
Для получения сертификата OTUS и УПК (удостоверение повышения квалификации государственного образца) необходимо сдать проект. Кроме того, проект необязательно защищать перед аудиторией, а можно сдать в чате с преподавателем. Для получения УПК также понадобится предъявить документ об образовании.
Обязательно ли выполнять все домашние задания?
Да, если хотите хорошо отточить навыки. На курсе будут практические домашние задания, их выполнение занимает примерно 2-3 часа.
Помогаете ли вы с трудоустройством после курса?
В Otus Club проводятся вебинары на тему трудоустройства, разбор резюме, прохождения собеседований, особенности реферальных программ при найме. Также обратим ваше внимание, что преподаватели курса занимают ведущие позиции в разных компаниях. Будьте активны, выполняйте домашние задания, стройте network с сокурсниками и преподавателями, и вам будет проще найти работу, расширив свои контакты.
Смогу ли я совмещать учебу с работой?
Да. Программа курса рассчитана на студентов, у которых мало времени. Лекции проводим дважды в неделю, домашние задания — не чаще 1 раза в неделю.
Что, если в середине курса я не смогу продолжать обучение?
Вы можете бесплатно перейти в другую группу. Но только один раз.
Я могу вернуть деньги?
Да, мы можем вернуть деньги за то время курса, которое вы ещё не успели отучиться. Например, если курс длится пять месяцев, а вы отучились один, мы вернём деньги за оставшиеся четыре месяца.
Может ли мой работодатель оплатить курс?
Да. Когда свяжетесь с нашим менеджером, уточните, что оплачивать курс будет ваш работодатель.
Остались вопросы?
Оставляйте заявку и задавайте вопросы менеджеру, команда курса с ним на связи и постарается дать вам исчерпывающую информацию.