Описание
· Понимание основ сетевых технологий: TCP/IP, DNS, электронной почты, web
· Базовые навыки администрирования ОС Windows и Linux
· Базовые знания об информационной безопасности
· Представление о том, что такое регулярные выражения
Целевая аудитория
Курс ориентирован на инженеров технической и предпродажной поддержки.
Программа
-
Модуль 1. Введение в SIEM
-
Модуль 2. Архитектура и принципы работы KUMA
-
Модуль 3. Установка
-
Модуль 4. Сбор событий
-
Модуль 5. Нормализация
-
Модуль 6. Обработка событий коллектором
-
Модуль 7. Интеграции
-
Модуль 8. Работа с событиями
-
Модуль 9. Корреляция
-
Модуль 10. Работа с алертами
-
Модуль 11. Реагирование
-
Модуль 12. Отчетность
-
Итоговая аттестация