Top.Mail.Ru

академия информационных систем

Версия для слабовидящих

KL051.4.2: Kaspersky Unified Monitoring and Analysis Platform. Investigation

Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM для сбора, хранения, обработки, корреляции и визуализации разрозненных данных.

Получить консультацию
по обучению

Ближайшая дата

23 - 25 Сентября 2026 г.

Длительность
2,5 дн. 20 ак.час
Форма обучения
Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
68 000 ₽

О курсе

Теоретический материал и лабораторные работы дают необходимые знания и навыки, благодаря которым слушатель сможет выполнять задачи по детектированию и обнаружению угроз, используя Kaspersky Unified Monitoring and Analysis Platform.

По окончании курса слушатели смогут:
  • • Настраивать обработку событий (нормализация, агрегация, обогащение, итд)
  • • Создавать правила корреляции и анализа данных для выявления угроз
  • • Создавать различные правила реагирования на угрозы
  • • Использовать ресурсы и функции KUMA для анализа и выявления угроз (активные списки, словари, переменные, API итп)
  • • Выявить угрозы, анализируя полученные события

Предварительные требования

Знания и навыки работы с KUMA, которые вы можете получить пройдя учебный курс KL 034.4 Kaspersky Unified Monitoring and Analysis Platform. Administration.

Также необходимые общие знания о типах современных атак, способах их выявления.

Кому будет полезен курс

Курс ориентирован на инженеров технической и предпродажной поддержки.

Программа курса

Модули

  • 1. Введение
  • 2. Сбор событий
  • 3. Работа с активами
  • 4. Поиск событий
  • 5. Корреляция
  • 6. AI
  • 7. Реагирование
  • 8. Панели мониторинга и отчеты

Лабораторные работы

  • Лабораторная работа 1 Активация KUMA
  • Лабораторная работа 2 Нормализация событий нового источника
  • Лабораторная работа 3 Нормализация событий еще одного нового источника
  • Лабораторная работа 4 Настройка обогащения событий
  • Лабараторная работа 5 Работа с коробочным контентом KUMA
  • Лабораторная работа 6 Сбор данных и эксфильтрация, установка C&C туннеля
  • Лабораторная работа 7 Сбор данных о системе, использование стеганографии, эксфильтрация данных
  • Лабораторная работа 8 Kerberoasting, эксфильтрация данных через HTTP GET
  • Лабораторная работа 9 Атака Pass-the-hash, эксфильтрация данных через ssh
  • Лабораторная работа 10 Атака HTA
  • Лабораторная работа 11 Shadow session и Dll hijacking
  • Лабораторная работа 12 Закрепление в системе
  • Лабораторная работа 13 Самостоятельное задание
  • Лабораторная работа 14 Отображение текущего состояния

Итоговая аттестация

По окончании обучения выдается

  • Удостоверение о повышении квалификации
  • Сертификат вендора
Удостоверение о повышении квалификации
Ближайший старт курса

23 - 25 Сентября 2026 г.

68 000 ₽
Оставить заявку на курс
Изображение курса

Как вы будете учиться

Занятия
Занятия проводятся как очно в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же у каждой группы есть кураторы, которые всегда на связи и помогают решить организационные вопросы.

Получить персональное предложение

Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе всех новостей АИС!