Новый курс ПТ 14 "Эксплуатация MaxPatrol SIEM"
В каталоге учебных курсов доступен новый курс Positive Technologies: "Эксплуатация MaxPatrol SIEM"
Вы приобретете знания:- о мониторинге событий и инцидентов безопасности;
- о покрытии инфраструктуры мониторингом;
- о возможностях и архитектуре MaxPatrol SIEM;
- об основах языка XP для создания контента в MaxPatrol SIEM;
- об управлении активами в MaxPatrol SIEM;
- о подключении источников к MaxPatrol SIEM;
- о работе с событиями безопасности и экспертным контентом;
- о работе с инцидентами в MaxPatrol SIEM;
- об отчетности в MaxPatrol SIEM.
Вы научитесь:
- работать с интерфейсом MaxPatrol SIEM;
- выполнять сбор данных об активах и сканирование;
- настраивать сбор событий безопасности;
- обрабатывать и анализировать события безопасности;
- применять экспертный контент для выявления угроз;
- расследовать инциденты в MaxPatrol SIEM;
- формировать отчеты по результатам мониторинга.
Пакет слушателя:
- Доступ к электронным курсам.
- Дополнительные материалы: документация, FAQ, технические примечания.
Для успешного прохождения курса необходимо:
- Основы терминологии кибербезопасности (событие, инцидент, риск, угроза) по NIST и ГОСТ
- Основы операционных систем Windows и Linux, навыки работы в командной строкеУстройство сети (IP-адрес, CIDR, OSI)
- Алгебра логики (операторы и их приоритеты)
- Основы ООП (класс, экземпляр, атрибуты, наследование)
Содержание курса
Теория:- Мониторинг событий и инцидентов безопасности
- Покрытие инфраструктуры мониторингом
- MaxPatrol SIEM: возможности и архитектура
- Язык XP: основы создания контента для MaxPatrol SIEM
- Управление активами в MaxPatrol SIEM
- Подключение источников к MaxPatrol SIEM
- Работа с событиями безопасности
- Работа с экспертным контентом
- Работа с инцидентами в MaxPatrol SIEM
- Отчетность в MaxPatrol SIEM
- Интерфейс MaxPatrol SIEM
- Сбор данных об активах. Сканирование
- Сбор событий безопасности
- Работа с событиями безопасности
- Работа с экспертным контентом
- Работа с инцидентами
- Отчетность
- Итоговая работа
Ближайшие даты:
|
31 августа - 04 сентября |
очно/онлайн |
Валерий Фраерман |
|
|
12 - 16 октября |
очно/онлайн |
Валерий Фраерман | |
|
23 - 27 ноября |
очно/онлайн | Валерий Фраерман |
Оставить заявку |
Список всех курсов Positive Technologies, проводимых в нашем учебном центре, можно посмотреть по ссылке.
Полное расписание доступно по ссылке.
Записывайтесь на курс и будьте в курсе всех современных методов защиты вашей компании! 🔒

