Управление событиями безопасности на базе решений компании Positive Technologies

Расширенный курс, готовящий специалистов к самостоятельной работе с системой MaxPatrol SIEM, включая полноценную работу с источниками событий, включая сбор и нормализацию событий с произвольных источников. В курсе рассматриваются вопросы написания собственных правил корреляции, работу с табличными списками и вопросы диагностики работоспособности MaxPatrol SIEM.
Код: ПТ15
Включено в курс

Книги и материалы

Электронные документы

Обед

Кофе брейк

Документы об обучении

Удостоверение о повышении квалификации

Сертификат вендора

Форма обучения: Очно/Дистанционно
Ближайшие даты
27 - 28 Мая 2024 г.
01 - 02 Августа 2024 г.
10 - 11 Октября 2024 г.
12 - 13 Декабря 2024 г.
Продолжительность: 2 дня 16 ак.часов
Стоимость 60 000 руб.
Описание
Предварительные требования:
  • Знания сетевых технологий;
  • Практический опыт работы с операционными системами Windows и Linux;
  • Знания архитектуры и принципов работы системы MaxPatrol SIEM;