01 — Модули

Blue Team

Сторона защиты: сбор логов, правила корреляции, расследование инцидента и отчётность. Более половины курса — лабораторные задания, имитирующие реальную смену SOC.

Первый урок бесплатно

Длительность
6 месяцев
Уровень
Начальный → средний
Формат
Офлайн / онлайн
Группа
8–12 человек
Для кого
IT-поддержка, сетевые и системные администраторы

Что вы получите

  • Собирать и анализировать логи в реальной смене SOC
  • Строить SIEM на ELK/Wazuh, готовить дашборды и отчёты
  • Писать правила обнаружения с помощью Sigma и MITRE ATT&CK
  • Расследовать инцидент и завершать containment и отчёт

Инструменты

WiresharkSysmonELKWazuhSigmaMITRE ATT&CK

Модули

M01Основы сетей и протоколовЧтение трафика TCP/IP, DNS, HTTP; поиск аномалий с помощью Wireshark.
M02Телеметрия Linux и WindowsСистемные журналы, Sysmon, политики аудита, полезные Event ID.
M03Настройка SIEMСбор, парсинг, дашборды и отчёты на базе ELK / Wazuh.
M04Правила обнаруженияПравила Sigma, карта покрытия по MITRE ATT&CK, управление ложными срабатываниями.
M05Реагирование на инцидентыTriage, эскалация, шаги по сдерживанию, написание отчёта об инциденте.
M06Финальный проектПолное расследование смоделированного инцидента и отчёт по защите.

Другие программы

Записаться на консультацию

Записаться на консультацию →
© 2026 Log Academy