KL 051.4 Kaspersky Unified Monitoring and Analysis Platform. Investigation - KUMA Расследование (KUMA)
Начало: 13 мая
СертификатОнлайн
Описание курса
Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM, для сбора, хранения обработки, корреляции и визуализации разрозненных данных. Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM для сбора, хранения, обработки, корреляции и визуализации разрозненных данных. Теоретический материал и лабораторные работы дают необходимые знания и навыки, благодаря которым слушатель сможет выполнять задачи по детектированию и обнаружению угроз, используя Kaspersky Unified Monitoring and Analysis Platform.
Описание курса
Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM, для сбора, хранения обработки, корреляции и визуализации разрозненных данных.
Курс знакомит с архитектурой и возможностями решения, рассказывает и показывает, как выполнить установку и настройку решения на многочисленных примерах.
Материалы курса включают слайды с описанием принципов работы и настройки, а также лабораторные работы для закрепления практических навыков настройки.
По окончании курса слушатели смогут:
Настраивать обработку событий (нормализация, агрегация, обогащение, итд)
Создавать правила корреляции и анализа данных для выявления угроз
Создавать различные правила реагирования на угрозы
Использовать ресурсы и функции KUMA для анализа и выявления угроз (активные списки, словари, переменные, API итп)
Выявить угрозы, анализируя полученные события
Целевая аудитория
Курс ориентирован на инженеров технической и предпродажной поддержки.
Минимальные требования
Понимание основ сетевых технологий: TCP/IP, DNS, электронной почты, web
Базовые навыки администрирования ОС Windows и Linux
Базовые знания об информационной безопасности, общие знания о типах современных атак, способах их выявления
Знания в объеме курса KL 034.4 Kaspersky Unified Monitoring and Analysis Platform. Administration
Представление о том, что такое регулярные выражения
Полный курс «Kaspersky Unified Monitoring and Analysis Platform: Administration and Investigation»
Освойте профессиональный мониторинг и расследование киберинцидентов на базе Kaspersky Unified Monitoring and Analysis Platform (KUMA) — решения класса SIEM для централизованного управления кибербезопасностью.
В рамках курса вы:
развернёте и настроите KUMA в корпоративной инфраструктуре;
настроите сбор и нормализацию событий ИБ из разнородных источников;
создадите правила корреляции для выявления сложных атак;
проведёте расследование инцидентов с использованием встроенных инструментов;
отработаете реагирование на угрозы в режиме реального времени.
Программа ориентирована на:
администраторов SIEM‑систем;
аналитиков SOC;
специалистов по расследованию киберинцидентов.
По итогам обучения вы получите:
сертификат о прохождении курса;
удостоверение о повышении квалификации;
доступ к виртуальной лаборатории KUMA;
чек‑листы по развёртыванию и настройке платформы.
Результат: вы сможете эффективно использовать KUMA для мониторинга инфраструктуры, выявления угроз и оперативного реагирования на кибератаки в соответствии с лучшими практиками ИБ.
Записаться на курс сейчас и получить экзамен в подарок!