Отримуєш структуру, пояснення ментора та потрібний набір інструментів.
Питання перед початком навчання
01 аналізувати логи та виявляти підозрілу активність;
02 працювати з SIEM, IDS, Threat Intelligence і SOAR;
03 реагувати на інциденти відповідно до міжнародних стандартів;
04 досліджувати атаки, шкідливе ПЗ і цифрові сліди;
05 будувати плейбуки реагування та автоматизувати процеси.
Курс проходить онлайн у зручному форматі:
З чого складається?
01
Як працює SOC: ролі, процеси, загрози
Огляд Security Operations, ролі аналітиків, типові загрози.
02
Збір логів: як бачити все
Джерела логів, логування у Windows/Linux, системи збору подій.
03
SIEM у дії
Робота зі Splunk / ELK / Sentinel, дашборди, правила кореляції.
04
Інцидент-респонс: етапи та підходи
NIST/SANS методології, життєвий цикл інциденту, тріаж.
05
Вивчення мережевого трафіку та IDS
Аналіз мережі, виявлення атак через IDS/IPS, pcap, Wireshark.
06
Захист кінцевих точок
Антивіруси, EDR, контроль оновлень, управління вразливостями.
07
Основи цифрової криміналістики
Як зібрати, зберегти і проаналізувати цифрові артефакти.
08
Аналіз шкідливого ПЗ
Поведінковий аналіз, sandbox, виявлення IoC.
09
Стримування загроз у реальному часі
Ізоляція систем, блокування доступу, карантин користувачів.
10
Відновлення та пост-інцидентний аналіз
Дії після атаки, звітність, зміни до політик і систем.
11
Інтеграція Threat Intelligence
Робота з TI-платформами, кастомні фіди, STIX/TAXII.
12
Threat Hunting та поведінковий аналіз (UEBA)
Виявлення прихованих загроз через аномалії у поведінці.
13
SOAR та автоматизація
Інструменти автоматизації реагування, створення плейбуків.
14
Організація SOC + тренди
Побудова процесів, сучасні загрози, вплив AI та прогнозування.
SOC / Blue Team практика
Від алерту до обґрунтованого рішення аналітика
Теми курсу закріплюються сценаріями з аналізу подій, цифрових артефактів та реагування. У Bastion ти тренуєш саме той ланцюжок мислення, який потрібен у SOC.
Працюєш із задачею у безпечному середовищі та перевіряєш свої гіпотези.
Бачиш прогрес і можеш пояснити хід рішення, а не лише повторити інструкцію.
Практика, прив’язана до програми
Обирай сценарій і подивись, який результат він допомагає сформувати саме на цьому напрямі.
- SOC / Blue Team
- Forensics
- Incident Response
Добір і складність завдань залежать від теми та рівня програми.
$ start learning_scenario
Відсіяти шум від інциденту
Перевір контекст алерту, знайди пов’язані події та визнач, чи потребує сигнал ескалації.
$ start learning_scenario
Зібрати докази
Зістав артефакти з різних джерел і віднови послідовність дій зловмисника.
$ start learning_scenario
Обрати дію реагування
Оціни ризик, запропонуй локалізацію та визнач, які дані треба зберегти для подальшого аналізу.
Після успішного завершення поглибленого курсу з Security Operations & Incident Response випускник може претендувати на такі ролі:
Junior SOC Analyst (Level 1)
– Моніторить події безпеки через SIEM (Splunk, ELK, QRadar), розглядає спрацьовування кореляційних правил.
– Відфільтровує хибні
спрацьовування, створює інциденти для подальшого аналізу.
– Передає складні кейси аналітика Level 2 або Incident Response Team.
Incident Response Analyst
– Збирає початкові докази: логи мережі, ендпоінтів, системні журнали (Windows Event, syslog).
– Виконує базові дії руйнування (containment): ізолює інфіковані хости, блокує зловмисні IP/домен.
– Під керівництвом старших колег проводить утиліту збирання дампів пам’яті, створює первинний звіт для управління інцидентом.
Threat Intelligence Analyst
– Аналізує відкриті джерела (OSINT) та внутрішні телеметрії для виявлення нових ТТК атак.
– Підготовлює короткі сигнали розвідки (TTPs, Indicators of Compromise) і оновлює базу IOC у SIEM/EDR.
– Співпрацює з командою IR для кореляції розвідданих і поточних інцидентів.
Security Operations Engineer
– Налаштовує й підтримує інструменти моніторингу (SIEM, EDR, NDR), автоматизує збір і кореляцію даних.
– Пише прості правила й сценарії (Sigma, YARA, Suricata) для виявлення підозрілих патернів.
– Серед обов’язків – базове адміністрування мережевих сенсорів, оновлення сигнатур і політик захисту.
Digital Forensics Analyst
– Збирає цифрові артефакти з дискiв і оперативної пам’ятi (FTK Imager, Autopsy, Volatility).
– Виконує початкову класифікацію шкідливих файлів, відновлює видалені звіти і журнали.
– Готує короткий діджитал-форензик звіт (Timeline, Triage) для подальшого передавання команді IR.
Після завершення курсу
Курс також дає хорошу базу для подальшого навчання й розвитку в напрямках:
Пакети курсів
Base
для самостійної підготовки
- Доступ до всіх відеоуроків (48 занять)
- Матеріали, шаблони, додаткові ресурси
- Сертифікат після фінального тесту
- Доступ: 6 місяців
- Ідеально для тих, хто вже має досвід в ІТ і хоче самостійно прокачати нову сферу.
Можлива оплата частинами
Залишити заявку
Plus
з підтримкою ментора
- Усе з пакету Base, а також:
- Перевірка практичних завдань
- Індивідуальні коментарі від ментора
- Q&A-сесії 2× на місяць
- Доступ: 9 місяців
- Підійде для новачків, яким важливо отримувати фідбек і розуміти свої сильні сторони.
Можлива оплата частинами
Залишити заявку
Pro
для тих, хто хоче вийти на ринок
- Усе з пакету Plus, а також:
- Карʼєрна консультація (CV, LinkedIn, підготовка до співбесіди)
- Симуляція інтерв’ю
- Фінальний проєкт з перевіркою та рекомендаційний лист
- Гарантована участь у закритому SOC-хакатоні
- Доступ: 12 місяців
- Ідеально для тих, хто хоче влаштуватися на першу позицію або перейти в сферу SOC із суміжної галузі.
Можлива оплата частинами
Залишити заявку