Описание
Базовые знания сетевых технологий;
Общее представление об информационной безопасности и построении защищенных корпоративных систем;
Базовое понимание архитектуры стека протоколов TCP/IP;
Практический опыт работы с операционными системами Windows и Linux;
Целевая аудитория
- Администраторы безопасности
- Администраторы корпоративных сетей
- IT-специалисты, занимающиеся защитой информации.
- Консультанты и инженеры, ответственные за реагирование на инциденты ИБ
Программа
-
Модуль 1. Назначение SIEM-системы
-
Модуль 2. Asset and vulnerability management
-
Модуль 3. Пользователи и роли.
-
Модуль 4. Сбор и работа с событиями
-
Модуль 5. Корреляции
-
Модуль 6. Инциденты и доставка уведомлений
-
Модуль 7. Статистика и отчеты
-
Модуль 8. Обзор документации
-
Итоговая аттестация