📄 2.1. Системы мониторинга и управления ИБсеть
📄 2.2. Архитектура ELK
▶️ Видео о SOC-лаборатории (синтаксис, функциональные возможности, поля)
📄 2.3. Знакомство с Kibana
📄 Доп. Поля Elastic, которые нужно знать аналитику
📄 2.4. Правила корреляции
📄 2.5. Распространённые атаки и их признаки
📄 2.6. Основные этапы расследования инцидентов ИБ. Плейбуки
📄Доп. Топ Windows Event ID для SOC-аналитика
⚙️ Практическая работа. Анализ алерта, выявленного с помощью корреляционного правила в SIEM
📄 2.7. Анализ инцидентов ИБ и обнаружение легитимной активности
⚙️ Практическая работа. Первичный анализ событий безопасности и вынесение вердиктов по инцидентам
📄 2.8. Структура правил Snort, YARA и их применение
📄 2.9. Синтаксис и оптимизация правил Snort и YARA для детектирования вредоносного ПО
⚙️ Практическая работа. Разработка комплекта правил для обнаружения аномальной сетевой активности