me_edu
← Каталог
Кибербезопасность

SOC-аналитик и Blue Team: логи, SIEM, Sigma и реагирование

От событий безопасности до detection engineering и incident response

5.0(0) 0 учеников 160 ч 16+ лет 15 шаговПродвинутыйСложность 4/5
К
Команда me_edu
Профессиональная программа

Чему вы научитесь

  • Понимать SOC-процесс: collect, normalize, detect, triage, respond, improve
  • Читать security logs: authentication, process, network, web, DNS, cloud audit
  • Писать Sigma-правила и описывать false positives, severity, references и ATT&CK tags
  • Разбирать инцидент: timeline, affected assets, containment, eradication, recovery
  • Строить метрики SOC: MTTD, MTTR, precision, recall, alert fatigue

О курсе

Практический курс по защитной безопасности: какие логи нужны, как строится SIEM, как писать Sigma-правила, разбирать alert, связывать событие с MITRE ATT&CK и доводить инцидент до отчёта. Ученик работает с учебными журналами Windows/Linux/web/cloud и собирает портфолио detection rules.

Нагрузка

26 недель · 6 ч/нед

Структура

6 разделов · 15 шагов · практика после модулей

Результат

Итоговый проект и сертификат после завершения.

Возраст

16+ лет · цифровая безопасность. требует дисциплины, этики и понимания ответственности за действия

Параметры сложности

Профессиональный: 4/5

требует дисциплины, проверки и портфолио

Темп3/5
Практика3/5
Глубина5/5
Схемы3/5
Самостоятельность5/5
Место в базе знаний

Цифровые профессии

ИИ, аналитика, дизайн, маркетинг, бизнес и кибербезопасность без смешивания с программированием.

Как устроено обучение

Методическая подача

Визуальный язык

модели угроз, схемы активов, контрольные карты риска и планы реагирования

Кейсы

аудит аккаунтов, фишинговые письма, сценарии потери доступа и резервного восстановления

Ритм практики

угроза, мера защиты, проверка настройки, мини-симуляция инцидента

Доказательство результата

персональный профиль безопасности с приоритетами и чек-листом реагирования

Учебный микс

Теория10
Практика5
Схемы10
Задания14
Визуальный стандарт курса

10 визуальных материалов · 100% по предмету

иллюстрации в основном соответствуют предметному языку курса

audit
Основные типы
процесс · 4структурная схема · 4цикл · 2
Что требуется от иллюстраций
схема процессапримерпрактический критерийитоговый артефакт

Профессиональная программа

Измеримые результаты

  • Создать набор detection rules под учебные логи и объяснить каждое поле правила
  • Провести triage alert: подтвердить, отклонить или эскалировать с доказательствами
  • Составить incident report по NIST CSF: Govern, Identify, Protect, Detect, Respond, Recover

Входной уровень

  • Основы сетей и HTTP
  • Базовая командная строка
  • Понимание аккаунтов, процессов и файлов

Проверка знаний

  • Разбор логов
  • Написание Sigma-правил
  • Tabletop incident response
  • Финальный SOC report

Итоговый проект

Blue Team портфолио: 10 Sigma-правил, карта источников логов, triage playbook, incident timeline и post-incident improvements.

Программа курса

6 разделов · 15 уроков
1Как учиться на этом курсе4 урока
34 мин3 схем3 заданий
  • Карта пониманияОткрыто8 мин
  • Что рисовать и фиксироватьОткрыто8 мин
  • Ритм практики и повторенияОткрыто8 мин
  • Проверка учебного маршрутаОткрыто10 мин
2Профессиональный практикум: кейс, модель и итоговый артефакт2 урока
22 мин1 схем2 заданий
Как сделать курс практическим и академичным
  • Модель, кейс, артефактОткрыто12 мин
  • Рубрика качества10 мин
3Атлас моделей: схема, пример, критерий и проект1 урок
12 мин1 схем
Предметная визуализация вместо украшения
  • Модель курсаОткрыто12 мин
4Как работает SOC2 урока
24 мин1 схем3 заданий
  • От события к решениюОткрыто11 мин
  • Практика: SOC-процессОткрыто13 мин
5Detection engineering3 урока
35 мин2 схем3 заданий
  • Sigma-правилоОткрыто11 мин
  • ATT&CK как язык поведенияОткрыто10 мин
  • Практика: SigmaОткрыто14 мин
6Incident response3 урока
32 мин2 схем3 заданий
  • От alert к incident reportОткрыто11 мин
  • Метрики SOCОткрыто9 мин
  • Практика: реагированиеОткрыто12 мин

Отзывы

Пока нет отзывов.