- Суть
- Администрирование, сбор и анализ событий безопасности в SIEM-решении платформы KUMA
- На выходе
- Освоят процесс развертывания KUMA; Научатся настраивать получение событий из разнообразных источников; Овладеют навыками нормализации, агрегации и обогащения данных; Научатся создавать корреляционные правила для обнаружения инцидентов; Освоят обработку инцидентов, ручной анализ, настройку уведомлений и отчетов
- Навыки
- Развертывание KUMA · Настройка нормализации данных · Агрегация данных · Обогащение данных · Создание корреляционных правил · Анализ событий безопасности · Обработка инцидентов ИБ
- Кому подойдёт
- Системные администраторы; Инженеры технической и предпродажной поддержки; Сотрудники ИТ-отделов и ИБ-отделов; Специалисты компаний-дистрибьюторов и системных интеграторов
- Знать заранее
- Базовые знания в области сетевых технологий (TCP/IP, DNS); Знания администрирования ОС Windows; Основы информационной безопасности; Знание регулярных выражений