Описание
Требуемая подготовка:
Навыки администрирования ОС Windows на базовом уровне.
Навыки администрирования ОС Linux на базовом уровне.
Понимание основ информационной безопасности.
Владение основами SQL
Целевая аудитория
SOC-аналитик (L1, L2, L3)
Оператор SIEM
Инженер по реагированию на инциденты
Специалист по киберразведке (Threat Intelligence Analyst)
Инженер / Администратор SIEM
Специалист по корреляции событий (Use Case Engineer)
Архитектор информационной безопасности
Специалист по расследованию киберинцидентов
Специалист по обеспечению соответствия (Compliance Analyst)
Программа
-
Модуль 0: Основы архитектуры и установки SIEM-системы САВРУС (Теоретические основы SIEM)
-
Модуль 1 Работа с активными каналами в SIEM САВРУС
-
Модуль 2 Разработка и применение правил в SIEM САВРУС
-
Модуль 3 Извлечение и представление данных в SIEM САВРУС
-
Модуль 4 Организация интерфейсов мониторинга и отчетности в SIEM САВРУС
-
Модуль 5 Администрирование активных списков и глобальных переменных в SIEM САВРУС
-
Итоговая аттестация






