Hi-TECH Academy

KL 051.4 Kaspersky Unified Monitoring and Analysis Platform. Investigation - KUMA Расследование (KUMA)

Начало: 13 мая
СертификатОнлайн

Описание курса

Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM, для сбора, хранения обработки, корреляции и визуализации разрозненных данных. Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM для сбора, хранения, обработки, корреляции и визуализации разрозненных данных. Теоретический материал и лабораторные работы дают необходимые знания и навыки, благодаря которым слушатель сможет выполнять задачи по детектированию и обнаружению угроз, используя Kaspersky Unified Monitoring and Analysis Platform. Описание курса Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM, для сбора, хранения обработки, корреляции и визуализации разрозненных данных. Курс знакомит с архитектурой и возможностями решения, рассказывает и показывает, как выполнить установку и настройку решения на многочисленных примерах. Материалы курса включают слайды с описанием принципов работы и настройки, а также лабораторные работы для закрепления практических навыков настройки. По окончании курса слушатели смогут: Настраивать обработку событий (нормализация, агрегация, обогащение, итд) Создавать правила корреляции и анализа данных для выявления угроз Создавать различные правила реагирования на угрозы Использовать ресурсы и функции KUMA для анализа и выявления угроз (активные списки, словари, переменные, API итп) Выявить угрозы, анализируя полученные события Целевая аудитория Курс ориентирован на инженеров технической и предпродажной поддержки. Минимальные требования Понимание основ сетевых технологий: TCP/IP, DNS, электронной почты, web Базовые навыки администрирования ОС Windows и Linux Базовые знания об информационной безопасности, общие знания о типах современных атак, способах их выявления Знания в объеме курса KL 034.4 Kaspersky Unified Monitoring and Analysis Platform. Administration Представление о том, что такое регулярные выражения Полный курс «Kaspersky Unified Monitoring and Analysis Platform: Administration and Investigation» Освойте профессиональный мониторинг и расследование киберинцидентов на базе Kaspersky Unified Monitoring and Analysis Platform (KUMA) — решения класса SIEM для централизованного управления кибербезопасностью. В рамках курса вы: развернёте и настроите KUMA в корпоративной инфраструктуре; настроите сбор и нормализацию событий ИБ из разнородных источников; создадите правила корреляции для выявления сложных атак; проведёте расследование инцидентов с использованием встроенных инструментов; отработаете реагирование на угрозы в режиме реального времени. Программа ориентирована на: администраторов SIEM‑систем; аналитиков SOC; специалистов по расследованию киберинцидентов. По итогам обучения вы получите: сертификат о прохождении курса; удостоверение о повышении квалификации; доступ к виртуальной лаборатории KUMA; чек‑листы по развёртыванию и настройке платформы. Результат: вы сможете эффективно использовать KUMA для мониторинга инфраструктуры, выявления угроз и оперативного реагирования на кибератаки в соответствии с лучшими практиками ИБ. Записаться на курс сейчас и получить экзамен в подарок!

Отзывы о курсе

Отзывов пока нет
Будьте первым, напишите отзыв и поставьте оценку этому курсу.