- Суть
- Подготовка аналитика SOC: мониторинг трафика, SIEM, реагирование на инциденты и расследования
- На выходе
- Отслеживать состояние инфраструктуры корпоративного уровня; Выявлять вторжения на среднем уровне сложности; Оперативно реагировать на подозрительную активность; Проводить сложные расследования в рамках DFIR; Составлять профессиональную отчетность
- Навыки
- мониторинг сетевого трафика · работа с SIEM-системами · DFIR · анализ журналов событий Windows · Splunk · Elastic Stack · анализ Active Directory · составление отчетности
- Кому подойдёт
- те, кто делает первые шаги в области информационной безопасности; те, кто стремится построить карьеру профессионального аналитика SOC