Log Academy Konsultasiya təyin et ↗
Blue Team8 dəq oxuSon yenilənmə: 11 oktyabr 2026

Blue Team kursu: nə öyrədir və kimə uyğundur?

Blue Team kursu nədir, hansı alətləri (SIEM, Sigma, MITRE ATT&CK) öyrədir, bir SOC növbəsi necə keçir, kimə uyğundur və sıfırdan necə başlamaq olar — praktik izah.

Qısa cavab

Blue Team kursu kibertəhlükəsizliyin müdafiə tərəfini öyrədir: logları toplamaq və oxumaq, SIEM qurmaq, aşkarlama qaydaları yazmaq, alarmı araşdırmaq və hadisəyə reaksiya vermək. Kurs nəzəri mühazirə deyil, real SOC növbəsini təqlid edən laboratoriya tapşırıqları üzərində qurulur. Blue Team kursu IT dəstək, şəbəkə və sistem administratorları, həmçinin kibertəhlükəsizliyə müdafiə tərəfindən başlamaq istəyən hər kəs üçün uyğundur — başlamaq üçün kod yazmaq şərt deyil.

Əsas nəticələr
  • Blue Team müdafiə komandasıdır: hücumu aşkarlayır, araşdırır və qarşısını alır.
  • Əsas bacarıqlar: log təhlili, SIEM (ELK/Wazuh), aşkarlama qaydaları (Sigma), MITRE ATT&CK, incident response.
  • Kursun böyük hissəsi real SOC növbəsini təqlid edən laboratoriya tapşırıqlarıdır.
  • Başlamaq üçün proqramlaşdırma şərt deyil; şəbəkə və əməliyyat sistemi əsasları kifayətdir.
  • Blue Team təlimi Linux və şəbəkə təməlindən sonra ən məntiqli növbəti addımdır.
  • Log Academy-də Blue Team proqramı 6 ay davam edir, qrup 8–12 nəfərdir, ilk dərs pulsuzdur.

Blue Team nədir və hansı işi görür?

Blue Team — şirkətin infrastrukturunu izləyən, hücumu aşkarlayan və ona reaksiya verən müdafiə komandasıdır. Red Team (hücum komandası) sistemin zəifliklərini tapıb istismar edərkən, Blue Team həmin fəaliyyəti loglarda görüb dayandırmağa çalışır. Müasir müdafiə alarm gözləməklə bitmir — komanda həm də təhdid ovu (threat hunting) aparır, yəni hələ alarm yaratmamış şübhəli davranışı axtarır.

Blue Team kursu məhz bu işi praktik şəkildə öyrədir: tələbə real loglar üzərində işləyir, SIEM-də dashboard qurur, aşkarlama qaydası yazır və simulyasiya edilmiş hadisəni başdan-sona araşdırır.

Blue Team kursu hansı mövzuları və alətləri öyrədir?

Modul Nə öyrənilir Alətlər
Şəbəkə və protokol əsasları TCP/IP, DNS, HTTP trafikinin oxunması, anomaliya axtarışı Wireshark
Telemetriya Linux və Windows sistem jurnalları, audit siyasətləri, faydalı hadisə ID-ləri Sysmon, auditd
SIEM qurulumu Log toplama, parsing, dashboard və hesabatlar ELK, Wazuh
Aşkarlama qaydaları Qayda yazımı, MITRE ATT&CK üzrə örtük, false positive idarəsi Sigma, MITRE ATT&CK
Incident response Triage, eskalasiya, containment, hadisə hesabatının yazılması Bilet sistemi, playbook
Blue Team kursunun əsas modulları və alətləri

Bu alətlər sənayedə real işlənən alətlərdir — kursu bitirən tələbə iş yerində tanış mühitlə qarşılaşır. Hər modul laboratoriya tapşırığı ilə bitir, proqramın sonunda isə simulyasiya edilmiş insident üzrə tam araşdırma və müdafiə hesabatı hazırlanır.

Bir SOC növbəsi Blue Team kursunda necə təqlid olunur?

  1. Təhvil: əvvəlki növbədən açıq hadisələr və gözlənilən planlı işlər oxunur.
  2. Dashboard yoxlaması: log mənbələrinin sağlamlığı — bir mənbədən axın kəsilibsə, alarmlar səssizcə itir.
  3. Alarm triage: alarmlar prioritet üzrə sıralanır, real hadisə yanlış müsbətdən ayrılır.
  4. Araşdırma: loglar, istifadəçi hesabı, mənbə və hədəf ünvanlar yoxlanılır.
  5. Eskalasiya və qeyd: səlahiyyətdən kənar hadisə yuxarı səviyyəyə ötürülür, hər addım yazılı saxlanılır.

Laboratoriyada tələbə bu addımları real vaxt təzyiqi ilə təkrar edir. Məqsəd «düzgün cavabı» əzbərləmək deyil, qərar vermə vərdişi qazanmaqdır: hansı alarma əvvəl baxmaq, nəyi eskalasiya etmək, nəyi yazmaq.

Blue Team kursu kimə uyğundur?

  • IT dəstək və help desk işçiləri — müdafiə istiqamətinə keçmək istəyənlər.
  • Şəbəkə və sistem administratorları — logları onsuz da görür, onları təhlükə kontekstində oxumağı öyrənir.
  • Kibertəhlükəsizliyə yeni başlayanlar — müdafiə tərəfi hücumdan daha strukturlu başlanğıcdır.
  • Red Team istiqamətinə hazırlaşanlar — hücumu aşkarlamağı bilmədən effektiv hücum qurmaq çətindir.
  • Analitik düşüncəni və sistemli işi sevən, kod yazmağı mütləq istəməyən namizədlər.

Blue Team təliminə sıfırdan başlamaq olar mı?

Bəli. Blue Team istiqaməti bazadan başlayır — ilk modullar şəbəkə və əməliyyat sistemi əsaslarını əhatə edir. Proqramlaşdırma tələb olunmur; vacib olan loglara diqqətlə baxmaq, məntiqi izləmək və qeyd aparmaqdır. Əgər Linux və şəbəkə haqqında heç bir biliyiniz yoxdursa, əvvəlcə Linux təməli, sonra Blue Team ən məntiqli ardıcıllıqdır.

Tez-tez verilən suallar

Blue Team kursu üçün proqramlaşdırma bilmək lazımdırmı?

Xeyr. Blue Team istiqaməti log təhlili, SIEM və aşkarlama üzərində qurulur; kod yazmaq şərt deyil. Skript bacarığı sonradan avtomatlaşdırmada faydalı olur, amma başlanğıc üçün tələb deyil.

Blue Team və Red Team kursu arasında fərq nədir?

Blue Team müdafiəni (aşkarlama, araşdırma, reaksiya), Red Team isə hücumu (zəiflik tapmaq və istismar) öyrədir. Əksər hallarda əvvəlcə Blue Team və ya Linux təməli, sonra Red Team tövsiyə olunur.

Blue Team kursu neçə ay davam edir?

Log Academy-də Blue Team proqramı təxminən 6 ay davam edir və laboratoriya tapşırıqları ilə yekun layihə ilə bitir.

Kursda hansı SIEM öyrədilir?

Praktikada ELK və Wazuh üzərində işlənir: log toplama, parsing, dashboard qurma, hesabat və aşkarlama qaydalarının sınağı.

Blue Team kursunu onlayn keçmək mümkündürmü?

Bəli. Onlayn qruplar canlı keçirilir və hər tələbəyə eyni fərdi virtual laboratoriya verilir, ona görə praktika oflayn formatdan geri qalmır.

Kurs sonunda nə əldə edirəm?

İşləyən laboratoriya tapşırıqları, simulyasiya edilmiş insident üzrə hesabat, portfolio, Log Academy sertifikatı və karyera dəstəyi.

Blue Team proqramında praktikada öyrən.

Blue Team →

Proqram haqqında məlumat alın

Formu doldurun — proqram məsləhətçisi zəng edib müddət, qrup vaxtı və şərtlər barədə ətraflı məlumat versin.

Zəng yalnız proqram məlumatı üçündür. Nömrəniz üçüncü tərəflə paylaşılmır.

Praktikada öyrənmək istəyirsən?

Konsultasiya təyin et →
Log Academy.
© 2026 Log Academy AZ RU EN