Академия информационных систем
KL051.4.2: Kaspersky Unified Monitoring and Analysis Platform. Investigation
Ближайшая дата
23 - 25 Сентября 2026 г.
Длительность
2,5 дн. 20 ак.час
Форма обучения
Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
68 000 ₽
О курсе
Теоретический материал и лабораторные работы дают необходимые знания и навыки, благодаря которым слушатель сможет выполнять задачи по детектированию и обнаружению угроз, используя Kaspersky Unified Monitoring and Analysis Platform.
По окончании курса слушатели смогут:
По окончании курса слушатели смогут:
- • Настраивать обработку событий (нормализация, агрегация, обогащение, итд)
- • Создавать правила корреляции и анализа данных для выявления угроз
- • Создавать различные правила реагирования на угрозы
- • Использовать ресурсы и функции KUMA для анализа и выявления угроз (активные списки, словари, переменные, API итп)
- • Выявить угрозы, анализируя полученные события
Предварительные требования
Знания и навыки работы с KUMA, которые вы можете получить пройдя учебный курс KL 034.4 Kaspersky Unified Monitoring and Analysis Platform. Administration.
Также необходимые общие знания о типах современных атак, способах их выявления.
Кому будет полезен курс
Курс ориентирован на инженеров технической и предпродажной поддержки.
Программа курса
Модули
- 1. Введение
- 2. Сбор событий
- 3. Работа с активами
- 4. Поиск событий
- 5. Корреляция
- 6. AI
- 7. Реагирование
- 8. Панели мониторинга и отчеты
Лабораторные работы
- Лабораторная работа 1 Активация KUMA
- Лабораторная работа 2 Нормализация событий нового источника
- Лабораторная работа 3 Нормализация событий еще одного нового источника
- Лабораторная работа 4 Настройка обогащения событий
- Лабараторная работа 5 Работа с коробочным контентом KUMA
- Лабораторная работа 6 Сбор данных и эксфильтрация, установка C&C туннеля
- Лабораторная работа 7 Сбор данных о системе, использование стеганографии, эксфильтрация данных
- Лабораторная работа 8 Kerberoasting, эксфильтрация данных через HTTP GET
- Лабораторная работа 9 Атака Pass-the-hash, эксфильтрация данных через ssh
- Лабораторная работа 10 Атака HTA
- Лабораторная работа 11 Shadow session и Dll hijacking
- Лабораторная работа 12 Закрепление в системе
- Лабораторная работа 13 Самостоятельное задание
- Лабораторная работа 14 Отображение текущего состояния
Итоговая аттестация
По окончании обучения выдается
- Удостоверение о повышении квалификации
- Сертификат вендора
Как вы будете учиться
Занятия
Занятия проводятся как очно в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же у каждой группы есть кураторы, которые всегда на связи и помогают решить организационные вопросы.
Получить персональное предложение
Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе
всех новостей АИС!