Мы используем файлы cookie для улучшения вашего опыта использования сайта. Это позволяет нам анализировать, как посетители взаимодействуют с сайтом, и делать его лучше. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookie. Подробную информацию вы найдете в политике обработки персональных данных.

Построение центра операционной безопасности (SOC'а)

Вендор:
Авторский курс, AntColony
Направление:
Безопасность
Продукт:
-
Код курса:
ANT5002
Длительность:
5 дней | 40 ак. часов
Цена:

6030 BYN c НДС 20%

В данном курсе рассматриваются принципы, методы и инструменты построения центра операционной безопасности – SoC’а. Вопросы построения SoC’а рассматриваются в контексте целей и задач работы SoC’а в рамках архитектуры корпоративной кибербезопасности.

Аудитория курса

Сотрудники компаний, отвечающие за проектирование и построение Центра операционной Безопасности – SoC’а.

Уровень курса: Экспертный

Предварительные требования

Необходимы: знания общей кибербезопасности, знания о моделировании угроз, управлении рисками, метриками и политиками кибербезопасности.

Формат обучения

Онлайн-курс - обучение предполагает групповые занятия с инструктором через систему видеоконференцсвязи, кроме того, домашние задания и экзамен. Слушателям предоставляются учебные пособия и дополнительные материалы.

Модуль 1. Архитектура и компоненты SoC’а.
  • Корпоративные процессы кибербезопасности.
  • Цели и задачи работы SoC’а.
  • Программно-аппаратные компоненты и персонал.
  • SoC в архитектуре корпоративной кибербезопасности.
  • Контроль безопасности процессов финансовой деятельности.
  • Исследовательские задачи SoC’а.
Модуль 2. Моделирование угроз и оценка рисков кибербезопасности.
  • Моделирования угроз.
  • Оценки и управления рисками.
Модуль 3. Политики и метрики кибербезопасности.
  • Управление каталогом политик кибербезопасности.
  • Управление и оценка эффективности метрик кибербезопасности.
Модуль 4. Работа с уязвимостями и обновлениями.
  • Контроль уязвимостей.
  • Процессы тестирования и применения патчей и обновлений
Модуль 5. Обработка инцидентов кибербезопасности.
  • Мониторинг событий и инцидентов.
  • Процесс обработки инцидентов.
  • Инструменты и инфраструктура для обработки инцидентов.
  • Автоматизация обработки инцидентов средствами SOAR.
Модуль 6. Цифровая криминалистика.
  • Процесс проведения криминалистических исследований.
  • Инструменты цифровой криминалистики.
  • Формирование и анализ индикаторов компрометации в цифровых системах.
Модуль 7. Анализ вредоносного п/о.
  • Управление каталогом вредоносного п/о.
  • Методы и инструменты reverse engineering’а.
  • Формирование сигнатур и индикаторов компрометации.
Модуль 8. Threat Intelligence.
  • Процессы Threat Intelligence.
  • Компоненты Threat Intelligence.
  • Источники информации Threat Intelligence.
  • Методы обработки информации Threat Intelligence.
  • Создание и использование платформы MLOPS.
Модуль 9. Культура корпоративной безопасности.
  • Проблемы человеческого фактора в кибербезопасности
  • Создание культуры корпоративной безопасности.
  • Инструменты создания культуры корпоративной безопасности
  • Программа обучения персонала компании.
  • Построение процесса киберучений.
Модуль 10. Требования регуляторов.
  • Сопровождение внедрения требований регуляторов.
  • Контроль соответствия требованиям регуляторов.
Онлайн формат обучения

Онлайн обучение - это курс, который проходит в режиме реального времени под руководством преподавателя по такому же графику как и очное обучение. Наш учебный центр может организовывать курсы только в онлайн формате или в смешанном, когда часть слушателей находится в классе очно, а часть подключается онлайн.

Занятия на большинстве наших курсов занимают 8 академических часов в день (с 10:00 до 17:00), также есть отдельные программы вечернего онлайн обучения. Чтобы наши студенты не уставали в процессе учебы, мы делаем небольшие перерывы на чай/кофе, при полнодневном обучении также есть время на полноценный обеденный перерыв.

В процессе обучения вы сможете задавать вопросы и общаться с преподавателем и остальными участниками как с помощью чата, так и голосом при наличии микрофона.

В зависимости от выбранной программы обучения, каждому участнику будет предоставлен доступ к заренее настроенной виртуальной машине с лабораторными заданиями. Для удобства мы рекомендуем слушателям подключить 2 монитора, на одном из которых будет учебный материал/трансляция преподавателя, а на другом открыт стенд для выполнения практических заданий. На части из курсов (не всех) предусмотрена запись тренинга, которую слушатели могут просмотреть, если по какой-то причине пропустили часть занятия.

Документы об окончании курса

  • Сертификат Учебного центра iqData
  • Cертификат об обучении установленного образца

сертификат iqData об обучении на курсеСертификат установленного образца

Учились на этом курсе?

Другие курсы AntColony

ANT0000
5 дней | 40 ак. часов
ANT-N101
5 дней | 40 ак. часов
ANT0013
3 дня | 24 ак. часа
ANT0103
3 дня | 24 ак. часа