Log Academy Konsultasiya təyin et
01 — Proqram

Blue Team

Müdafiə tərəfi: log toplama, korrelyasiya qaydaları, hadisənin araşdırılması və hesabatı. Kursun yarısından çoxu real SOC növbəsini təqlid edən laboratoriya tapşırıqlarıdır.

İlk dərs pulsuzdur
Müddət 6 ay
Səviyyə Başlanğıc → orta
Format Oflayn / onlayn
Qrup 8–12 nəfər
Kimlər üçün IT dəstək, şəbəkə, sistem adminləri

Nə əldə edəcəksən

  • Real SOC növbəsində logları toplayıb təhlil etmək
  • ELK/Wazuh üzərində SIEM qurmaq, dashboard və hesabat hazırlamaq
  • Sigma və MITRE ATT&CK ilə aşkarlama qaydaları yazmaq
  • Hadisəni araşdırıb containment və hesabatı tamamlamaq

Alətlər

Wireshark Sysmon ELK Wazuh Sigma MITRE ATT&CK

Modullar

M01 Şəbəkə və protokol əsasları TCP/IP, DNS, HTTP trafikinin oxunması; Wireshark ilə anomaliya axtarışı.
M02 Linux və Windows telemetriyası Sistem jurnalları, Sysmon, audit siyasətləri, faydalı hadisə ID-ləri.
M03 SIEM qurulumu ELK / Wazuh üzərində kolleksiya, parsing, dashboard və hesabatlar.
M04 Aşkarlama qaydaları Sigma qaydaları, MITRE ATT&CK üzrə örtük xəritəsi, false positive idarəsi.
M05 Hadisələrə reaksiya Triage, eskalasiya, containment addımları, hadisə hesabatının yazılması.
M06 Yekun layihə Simulyasiya edilmiş insident üzrə tam araşdırma və müdafiə hesabatı.

Bu proqramla bağlı yazılar

Digər proqramlar

Növbəti qrupa yer ayırmaq üçün müraciət et

Konsultasiya təyin et
Log Academy.
© 2026 Log Academy AZ RU EN