Курсы российских вендоров
16 ак.часов
Обучение возможностям PT Network Attack Discovery (PT NAD)
-
Описание образовательной программы
О КУРСЕ
Программа курса включает в себя изучение системы PT Network Attack Discovery (PT NAD), которая предназначена для обнаружения атак. Слушатели подробно рассмотрят функции системы и механизмы поиска и фильтрации данных об атаках. Программа содержит полную информацию о настройке уведомлений, структуре правил и использовании API. На практических примерах участники изучат правила обнаружения сетевых атак, научатся создавать собственные правила, разберут типовые сценарии действий злоумышленников и узнают, как их расследовать
Аналитик ИБ
Консультант-аналитик
Эксплуатация SOC L1 или Оператор системы
Эксплуатация SOC L2-L3 или Специалист по работе с системой
Специалисты, кто готовится сдать сертификацию PT NAD (PT-NAD-CP)
PT NAD: проектирование, функциональные возможности и методики расследования атак
Модуль 1. Репутационные списки и правила
Модуль 2. Создание собственных правил
Модуль 3. Распространенные ошибки
Модуль 4. Типовые срабатывания
Модуль 5. Примеры атак
Модуль 6. Реагирование на инциденты
Модуль 7. Вы впервые открыли интерфейс «боевого» PT NAD
Модуль 8. Проведение расследования
Модуль 9. API
Модуль 10. 8 примеров расследований
-
Для успешного прохождения курса необходимы:
◉ иметь опыт работы с ОС Linux, Windows и Network
◉ пройти модули обучения по PT NAD на уровень Certified Specialist (CS)
◉ иметь опыт работы с MaxPatrol SIEM или другими системами SIEM, PT MultiScanner или PT Sandbox, с системами IDS, IPS или NGFW и другими продуктами Positive Technologies -
После успешного окончания курса, слушатель будет знать:
🗸 репутационные списки, которые применяются в PT NAD, чем они отличаются друг от друга и в каких случаях они могут вызывать ложные срабатывания;
🗸 как создавать собственные правила для атак;🗸 что такое ложные срабатывания и чем они вызваны;🗸 некоторые распространенные ошибки, которые допускают специалисты при проведении расследований;🗸 как нужно поступать с ложными срабатываниями;🗸 как реагировать на инциденты;🗸 содержимое качественного отчета об инциденте;🗸 как из сотен и тысяч отображаемых в интерфейсе атак выбрать именно те, которые следует проверить первыми;🗸 на что обратить внимание при расследовании;🗸 как и для чего можно применять запросы через API;✓ расследование атак в PT NAD

Академия АйТи
24 ак.часа 
PositiveTechnologies
16 ак.часов 
PositiveTechnologies
16 ак.часов


