Top.Mail.Ru
+7 (495) 150 96 00 academy@academyit.ru Войти

В корзине ничего нет.


Войти

В корзине ничего нет.

Академия АйТи Онлайн
#
#ПТ13 # Организация и технология защиты информации # 24 ак.часа

Развертывание и администрирование MaxPatrol SIEM


Физлицам 90000 ₽
     
Юрлицам 90000 ₽
Онлайн класс. Удаленное подключение к очным курсам. Для обучения достаточно иметь доступ в Интернет. Время онлайн трансляции курса устанавливается в зависимости от города проведения очного обучения. Предусмотрено предоставление записей слушателям в отдаленных часовых поясах.

Забронировать курс

05 июня 2024
04 сентября 2024
02 декабря 2024

Содержание программы

1

Модуль 1. Назначение SIEM-системы.


Упрощенное внедрение системы.
Компоненты системы, потоки данных.
Практическая работа 1. Установка системы, первичная настройка компонентов.

2

Модуль 2. Asset and vulnerability management.


Метрики CVSSv2, CVSSv3.
Контекстные метрики.
БДУ ФСТЭК РФ.
Практическая работа 2. Задачи, профили, активы:

Часть 1. Обнаружение узлов в сети, журналы агента.

Часть 2. Группы активов.

Часть 3. Аудит Windows и Linux.

Часть 4. Назначение контекстных метрик группам.

Часть 5. Топология.

3

Модуль 3. Пользователи и роли.


Пользователи и роли.
Практическая работа 3. Пользователи и роли, инфраструктуры.

4

Модуль 4. Сбор и работа с событиями.


PDQL и таксономия события.
Практическая работа 4. Сбор событий:

Часть 1. WinEventLog, WMInotification

Часть 2. File via SSH

Часть 3. Checkpoint Gaia 80.10 (необязательная работа)

Часть 4. Kaspersky Security Center (необязательная работа)

Часть 5. Группировка событий

В рамках самостоятельных заданий:

Сбор данных при помощи модуля FileMonitor SMB.

Работа с системой поиска событий при помощи языка запросов PDQL

5

Модуль 5. Корреляции.


Обзор системных правил корреляции.
Практическая работа 5. Корреляции и генераторы

Практическая работа 6. Сбор событий по протоколу syslog

6

Модуль 6. Инциденты и доставка уведомлений


Инциденты и доставка уведомлений.
Практическая работа 7. Работа с инцидентами и почтовыми уведомлениями

Часть 1. Работа с автоматически созданным инцидентом.

Часть 2. Самостоятельное создание инцидента.

7

Модуль 7. Статистика и отчеты


Статистика и отчеты.
Практическая работа 8. Статистика и отчеты

Часть 1. Статистика

Часть 2. Построение отчетов

8

Модуль 8. Обзор документации.


Журналы и решение проблем.
Практическая работа 9. Решение проблем:

Часть 1. Файлы журналов.

Часть 2. Клиент к базе данных Elasticsearch.

Рекомендуемые курсы

Организация и технология защиты информации
Экспресс+ - онлайн обучение
Физлицам 60000 ₽
Юрлицам 60000 ₽
Организация и технология защиты информации
Экспресс+ - онлайн обучение
Физлицам 60000 ₽
Юрлицам 60000 ₽
Организация и технология защиты информации
Экспресс+ - онлайн обучение
Физлицам 30000 ₽
Юрлицам 30000 ₽
Организация и технология защиты информации
Экспресс+ - онлайн обучение
Физлицам 60000 ₽
Юрлицам 60000 ₽

0 отзывов

Об этом курсе отзывов пока нет. Будьте первым.

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.



#
#

Академия АйТи


a Softline Company

Ведущий консалтинговый центр получения дополнительного профессионального образования

Войдите в систему, чтобы получить все возможности платформы и доступ к образовательным курсам
Не запоминать
Забыли пароль?

Забыли пароль?

Введите e-mail, указанный при регистрации, пришлем вам инструкцию по восстановлению пароля.
CAPTCHA

Нажимая «Зарегистрироваться» вы соглашаетесь с политикой обработки персональных данных
CAPTCHA

Нажимая «Зарегистрироваться» вы соглашаетесь с политикой обработки персональных данных
15%
Шаг 1 из 2 Заполните данные
Далее Назад Зарегистрироваться

Корзина

Курс добавлен в корзину, теперь нужно