Top.Mail.Ru
Аналитик киберугроз
#
#TI # Комплексная защита объектов информатизации # 40 ак. часов

Аналитик киберугроз


75000 ₽
     
Смешанная форма обучения - модульная: онлайн вебинары (или очно), практические задания, виртуальные лаборатории.
Целевая аудитория
#

Аналитики SOC ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ

#

Специалисты реагирования на инциденты ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ

#

Специалисты информационной безопасности ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ ㅤㅤㅤㅤㅤㅤㅤㅤㅤ ㅤ ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ

#

Системные и сетевые администраторы и инженеры, касающиеся вопросов обеспечения информационной безопасности инфраструктуры

Содержание
1

Модуль 1. Фундамент Threat Intelligence и нормативный контекст


•    Сущность и задачи Threat Intelligence (TI).
•    Таксономия кибератак: индикаторы компрометации (IOC), тактики, техники и процедуры (TTP).
•    Анатомия целевых атак (APT) и модель Cyber Kill Chain.
•    Этапы разведывательного цикла (Intelligence Cycle).
•    Правовое регулирование TI в РФ: КИИ (ФЗ-187), приказы и методики ФСТЭК России.
•    Профессиональный трек и компетенции CTI-аналитика.
•    Лабораторная работа: «Разработка аналитической записки по актуальной киберугрозе».

2

Модуль 2. Технологии сбора данных и разведка по открытым источникам


•    Методология и инструменты OSINT в интересах ИБ
•    Специфика теневого сегмента сети (Dark Web): мониторинг форумов, маркетплейсов и каналов утечек
•    Классификация и архитектура платформ Threat Intelligence Platform (TIP)
•    Стандарты обмена данными об угрозах (STIX/TAXII)
•    Лабораторная работа: «Развертывание TIP-платформы (MISP), агрегация и тегирование индикаторов»

3

Модуль 3. Тактический анализ и систематизация киберугроз


•    Валидация, скоринг и обогащение полученных IOC
•    Практическое применение фреймворка MITRE ATT&CK для маппинга действий атакующих
•    Отечественные аналоги и базы данных угроз (БДУ ФСТЭК, классификаторы НКЦКИ)
•    Профилирование группировок киберпреступников
•    Лабораторная работа: «Реконструкция сценария сложной атаки с использованием матрицы MITRE ATT&CK»

4

Модуль 4. Исследование артефактов и базовый анализ вредоносного ПО


•    Жизненный цикл вредоносного программного обеспечения (ВПО)
•    Методы статического экспресс-анализа (сигнатуры, хэши, строки, PE-заголовок)
•    Динамический анализ ВПО: изоляция, запуск в песочницах, мониторинг поведения в системе и сети
•    Лабораторная работа: «Базовый поведенческий анализ вредоносного файла в изолированной лабораторной среде»

5

Модуль 5. Синергия TI с операционным центром безопасности (SOC) и Threat Hunting


•    Интеграция фидов данных (TI-feeds) в контур защиты: SIEM, SOAR, EDR, XDR
•    Разработка правил детектирования (Sigma, Yara) на основе данных TI
•    Проактивный поиск скрытых угроз (Threat Hunting): гипотезы, методики, поиск аномалий
•    Роль аналитика TI в процедурах реагирования на инциденты (Incident Response)
•    Комплексный кейс-стади: «Обогащение SIEM-системы индикаторами TI и разработка сценария реагирования»

6

Модуль 6. Стратегические коммуникации, отчетность и внешнее взаимодействие


•    Построение технических, тактических и стратегических отчетов для разных аудиторий
•    Методы визуализации связей и графов атак
•    Регламенты и форматы обмена данными с российскими центрами: ГосСОПКА, НКЦКИ, ФинЦЕРТ
•    Взаимодействие с международными CERT и коммерческими ИБ-альянсами в современных реалиях
•    Практическая работа: «Подготовка аналитического доклада и дашборда для топ-менеджмента (CISO/CEO)»

0 отзывов

Об этом курсе отзывов пока нет. Будьте первым.

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.



#
#
Академия Айти

Ведущий консалтинговый центр получения дополнительного профессионального образования

Войдите в систему, чтобы получить все возможности платформы и доступ к образовательным курсам
Не запоминать
Забыли пароль?
Забыли пароль?
Введите e-mail, указанный при регистрации, пришлем вам инструкцию по восстановлению пароля.
CAPTCHA

CAPTCHA

15%
Шаг 1 из 2 Заполните данные
Далее Назад Зарегистрироваться
Корзина

Курс добавлен в корзину, теперь нужно