SOC-аналитик и Blue Team: логи, SIEM, Sigma и реагирование
От событий безопасности до detection engineering и incident response
Чему вы научитесь
- Понимать SOC-процесс: collect, normalize, detect, triage, respond, improve
- Читать security logs: authentication, process, network, web, DNS, cloud audit
- Писать Sigma-правила и описывать false positives, severity, references и ATT&CK tags
- Разбирать инцидент: timeline, affected assets, containment, eradication, recovery
- Строить метрики SOC: MTTD, MTTR, precision, recall, alert fatigue
О курсе
Практический курс по защитной безопасности: какие логи нужны, как строится SIEM, как писать Sigma-правила, разбирать alert, связывать событие с MITRE ATT&CK и доводить инцидент до отчёта. Ученик работает с учебными журналами Windows/Linux/web/cloud и собирает портфолио detection rules.
26 недель · 6 ч/нед
6 разделов · 15 шагов · практика после модулей
Итоговый проект и сертификат после завершения.
16+ лет · цифровая безопасность. требует дисциплины, этики и понимания ответственности за действия
Профессиональный: 4/5
требует дисциплины, проверки и портфолио
Цифровые профессии
ИИ, аналитика, дизайн, маркетинг, бизнес и кибербезопасность без смешивания с программированием.
Как устроено обучение
Методическая подача
модели угроз, схемы активов, контрольные карты риска и планы реагирования
аудит аккаунтов, фишинговые письма, сценарии потери доступа и резервного восстановления
угроза, мера защиты, проверка настройки, мини-симуляция инцидента
персональный профиль безопасности с приоритетами и чек-листом реагирования
Учебный микс
10 визуальных материалов · 100% по предмету
иллюстрации в основном соответствуют предметному языку курса
Профессиональная программа
Измеримые результаты
- Создать набор detection rules под учебные логи и объяснить каждое поле правила
- Провести triage alert: подтвердить, отклонить или эскалировать с доказательствами
- Составить incident report по NIST CSF: Govern, Identify, Protect, Detect, Respond, Recover
Входной уровень
- Основы сетей и HTTP
- Базовая командная строка
- Понимание аккаунтов, процессов и файлов
Проверка знаний
- Разбор логов
- Написание Sigma-правил
- Tabletop incident response
- Финальный SOC report
Итоговый проект
Blue Team портфолио: 10 Sigma-правил, карта источников логов, triage playbook, incident timeline и post-incident improvements.
Программа курса
6 разделов · 15 уроков- Карта пониманияОткрыто8 мин
- Что рисовать и фиксироватьОткрыто8 мин
- Ритм практики и повторенияОткрыто8 мин
- Проверка учебного маршрутаОткрыто10 мин
- Модель, кейс, артефактОткрыто12 мин
- Рубрика качества10 мин
- Модель курсаОткрыто12 мин
- От события к решениюОткрыто11 мин
- Практика: SOC-процессОткрыто13 мин
- Sigma-правилоОткрыто11 мин
- ATT&CK как язык поведенияОткрыто10 мин
- Практика: SigmaОткрыто14 мин
- От alert к incident reportОткрыто11 мин
- Метрики SOCОткрыто9 мин
- Практика: реагированиеОткрыто12 мин
Отзывы
Пока нет отзывов.