01 — Модули
Blue Team
Сторона защиты: сбор логов, правила корреляции, расследование инцидента и отчётность. Более половины курса — лабораторные задания, имитирующие реальную смену SOC.
Первый урок бесплатно
Длительность
6 месяцев
Уровень
Начальный → средний
Формат
Офлайн / онлайн
Группа
8–12 человек
Для кого
IT-поддержка, сетевые и системные администраторы
Что вы получите
- →Собирать и анализировать логи в реальной смене SOC
- →Строить SIEM на ELK/Wazuh, готовить дашборды и отчёты
- →Писать правила обнаружения с помощью Sigma и MITRE ATT&CK
- →Расследовать инцидент и завершать containment и отчёт
Инструменты
WiresharkSysmonELKWazuhSigmaMITRE ATT&CK
Модули
M01Основы сетей и протоколовЧтение трафика TCP/IP, DNS, HTTP; поиск аномалий с помощью Wireshark.
M02Телеметрия Linux и WindowsСистемные журналы, Sysmon, политики аудита, полезные Event ID.
M03Настройка SIEMСбор, парсинг, дашборды и отчёты на базе ELK / Wazuh.
M04Правила обнаруженияПравила Sigma, карта покрытия по MITRE ATT&CK, управление ложными срабатываниями.
M05Реагирование на инцидентыTriage, эскалация, шаги по сдерживанию, написание отчёта об инциденте.
M06Финальный проектПолное расследование смоделированного инцидента и отчёт по защите.