На курсі ви навчитесь:
01
аналізувати логи та виявляти підозрілу активність;
02
працювати з SIEM, IDS, Threat Intelligence і SOAR;
03
реагувати на інциденти відповідно до міжнародних стандартів;
04
досліджувати атаки, шкідливе ПЗ і цифрові сліди;
05
будувати плейбуки реагування та автоматизувати процеси.
Курс проходить онлайн у зручному форматі:
З чого складається?
01
Як працює SOC: ролі, процеси, загрози
Огляд Security Operations, ролі аналітиків, типові загрози.
02
Збір логів: як бачити все
Джерела логів, логування у Windows/Linux, системи збору подій.
03
SIEM у дії
Робота зі Splunk / ELK / Sentinel, дашборди, правила кореляції.
04
Інцидент-респонс: етапи та підходи
NIST/SANS методології, життєвий цикл інциденту, тріаж.
05
Вивчення мережевого трафіку та IDS
Аналіз мережі, виявлення атак через IDS/IPS, pcap, Wireshark.
06
Захист кінцевих точок
Антивіруси, EDR, контроль оновлень, управління вразливостями.
07
Основи цифрової криміналістики
Як зібрати, зберегти і проаналізувати цифрові артефакти.
08
Аналіз шкідливого ПЗ
Поведінковий аналіз, sandbox, виявлення IoC.
09
Стримування загроз у реальному часі
Ізоляція систем, блокування доступу, карантин користувачів.
10
Відновлення та пост-інцидентний аналіз
Дії після атаки, звітність, зміни до політик і систем.
11
Інтеграція Threat Intelligence
Робота з TI-платформами, кастомні фіди, STIX/TAXII.
12
Threat Hunting та поведінковий аналіз (UEBA)
Виявлення прихованих загроз через аномалії у поведінці.
13
SOAR та автоматизація
Інструменти автоматизації реагування, створення плейбуків.
14
Організація SOC + тренди
Побудова процесів, сучасні загрози, вплив AI та прогнозування.
Після успішного завершення поглибленого курсу з Security Operations & Incident Response випускник може претендувати на такі ролі:
Junior SOC Analyst (Level 1)
– Моніторить події безпеки через SIEM (Splunk, ELK, QRadar), розглядає спрацьовування кореляційних правил.
– Відфільтровує хибні
спрацьовування, створює інциденти для подальшого аналізу.
– Передає складні кейси аналітика Level 2 або Incident Response Team.
Incident Response Analyst
– Збирає початкові докази: логи мережі, ендпоінтів, системні журнали (Windows Event, syslog).
– Виконує базові дії руйнування (containment): ізолює інфіковані хости, блокує зловмисні IP/домен.
– Під керівництвом старших колег проводить утиліту збирання дампів пам’яті, створює первинний звіт для управління інцидентом.
Threat Intelligence Analyst
– Аналізує відкриті джерела (OSINT) та внутрішні телеметрії для виявлення нових ТТК атак.
– Підготовлює короткі сигнали розвідки (TTPs, Indicators of Compromise) і оновлює базу IOC у SIEM/EDR.
– Співпрацює з командою IR для кореляції розвідданих і поточних інцидентів.
Security Operations Engineer
– Налаштовує й підтримує інструменти моніторингу (SIEM, EDR, NDR), автоматизує збір і кореляцію даних.
– Пише прості правила й сценарії (Sigma, YARA, Suricata) для виявлення підозрілих патернів.
– Серед обов’язків – базове адміністрування мережевих сенсорів, оновлення сигнатур і політик захисту.
Digital Forensics Analyst
– Збирає цифрові артефакти з дискiв і оперативної пам’ятi (FTK Imager, Autopsy, Volatility).
– Виконує початкову класифікацію шкідливих файлів, відновлює видалені звіти і журнали.
– Готує короткий діджитал-форензик звіт (Timeline, Triage) для подальшого передавання команді IR.
Після завершення курсу
Курс також дає хорошу базу для подальшого навчання й розвитку в напрямках:
Пакети курсів
Base
для самостійної підготовки
- Доступ до всіх відеоуроків (48 занять)
- Матеріали, шаблони, додаткові ресурси
- Сертифікат після фінального тесту
- Доступ: 6 місяців
- Ідеально для тих, хто вже має досвід в ІТ і хоче самостійно прокачати нову сферу.
Можлива оплата частинами
Залишити заявку
Plus
з підтримкою ментора
- Усе з пакету Base, а також:
- Перевірка практичних завдань
- Індивідуальні коментарі від ментора
- Q&A-сесії 2× на місяць
- Доступ: 9 місяців
- Підійде для новачків, яким важливо отримувати фідбек і розуміти свої сильні сторони.
Можлива оплата частинами
Залишити заявку
Pro
для тих, хто хоче вийти на ринок
- Усе з пакету Plus, а також:
- Карʼєрна консультація (CV, LinkedIn, підготовка до співбесіди)
- Симуляція інтерв’ю
- Фінальний проєкт з перевіркою та рекомендаційний лист
- Гарантована участь у закритому SOC-хакатоні
- Доступ: 12 місяців
- Ідеально для тих, хто хоче влаштуватися на першу позицію або перейти в сферу SOC із суміжної галузі.
Можлива оплата частинами
Залишити заявку