CyberYozh

Введение в SOC-аналитику

Дата публикации: 21 июн. 2025

Последнее изменение: 08 июн. 2026

Описание модуля самого лучшего курса. Здесь вы получите знания и инструменты для достижения успеха, раскроете свой потенциал и окунетесь в атмосферу непрерывного саморазвития и самосовершенствования. Не забудьте это удалить и написать свое описание для модуля.

Содержание

  • Урок 1. Что такое SOC и зачем нужна Defense
  • Урок 2. Кто защищает компанию: роли в SOC и Defense
  • Урок 3. Как SOC реагирует на инциденты
  • Урок 4. MITRE ATT&CK и Defense-подход: как раскладывать атаку на шаги
  • Урок 5. Кейс SolarWinds (2020): атака на цепочку поставок
  • Урок 6. Кейс NotPetya (2017) и Colonial Pipeline (2021)
  • Урок 7. Кейсы утечек: Equifax (2017) и Яндекс (2022) — цена непропатченной уязвимости и внутреннего злоумышленника
  • Урок 8. Кейсы сбоев: DNS/BGP Facebook (2021) и CrowdStrike (2024) — инцидент без хакера
  • Урок 9. Итоговый разбор: чек-лист удачных и неудачных действий Defense по всем кейсам
  • Урок 1. Что такое лог и где он хранится. Практика работы с сырыми логами.
  • Практикум: Работа с сырыми логами
  • Урок 2. Анализ логов без SIEM
  • Урок 3. Зачем нужна SIEM
  • Урок 1. Инструменты мониторинга и захват пакетов
  • Урок 2. Аномалии в трафике и фильтры
  • Урок 1
  • Урок 1
  • Урок 1
Модуль Модуль 8: Введение в SOC-аналитику | CyberYozh