Кибербезопасность — Blue Team (защита)

Кибербезопасность — Blue Team (защита)

Курс Cybersecurity Blue Team — практическая программа по защите информационных систем, обнаружению угроз и реагированию на инциденты. В ходе обучения изучаются основы безопасности, анализ логов, понятия SIEM, мониторинг endpoint и сети, выявление уязвимостей, расследование инцидентов (incident response) и базовые подходы к укреплению (hardening). Обучение построено на реальных сценариях и лабораторных работах и готовит к позициям SOC Analyst, Blue Team Analyst и Junior Cybersecurity Specialist.

Длительность4 месяца
Дата начала2026-02-22
График занятий2 раза в неделю
ФорматHYBRID

Üstünlüklərimiz

Профессиональные наставники

Поддержка и руководство от опытных специалистов

Практическое обучение

Не только теория — обучение на реальных проектах

Современные технологии

Python, искусственный интеллект, веб-разработка и другие актуальные направления

Карьерная поддержка

Подготовка резюме, имитация собеседований и доступ к вакансиям

Учебный план

0

Модуль 1 — Основы безопасности и архитектура Blue Team

  • 1.• Основы компьютерных сетей — типы и топологии сетей, сетевые устройства, стек TCP/IP, основные протоколы (ICMP/ARP/DHCP/DNS, HTTP/HTTPS), IPv4/IPv6, разбиение на подсети • Обзор операционных систем — основы Linux (CLI, файловая система, права доступа и владение, управление пользователями и группами, управление пакетами) и основы Windows • Основы программирования и написания скриптов — основы для разработки инструментов и автоматизации • Основы кибербезопасности и обзор Blue Team — основные концепции безопасности, структура SOC и роль Blue Team
0

Модуль 2 — Инженерия безопасности

  • 1.• Настройка лаборатории Blue Team и мониторинг сети — службы каталогов/идентификации (доменная среда), межсетевой экран и сегментация сети • Защита веб-приложений и периметра (WAF, IDS/IPS) — безопасность веб-приложений и распространённые уязвимости, межсетевые экраны веб-приложений, обнаружение/предотвращение вторжений (обнаружение на основе сигнатур, создание правил, интеграция с источниками информации об угрозах) • Развёртывание SIEM и управление журналами — сбор журналов, нормализация, централизованное хранение, хранение в течение установленного периода • Мониторинг конечных устройств и инструменты реагирования на инциденты (EDR/XDR) — агенты/сенсоры конечных устройств, возможности обнаружения угроз и реагирования на конечных устройствах • Рабочие процессы Blue Team и тикетинг — управление делами и оркестрация рабочих процессов
0

Модуль 3 — Реагирование на инциденты

  • 1.• Основы реагирования на инциденты • Углублённое изучение процесса и этапов реагирования на инциденты — подготовка → обнаружение → сдерживание → устранение → восстановление → извлечённые уроки • Анализ сетевого трафика и пакетов (×2 занятия) • Анализ журналов SIEM и симуляция атак (×2 занятия) — корреляция событий, обнаружение закономерностей/аномалий, расследование в режиме реального времени • Анализ вредоносных электронных писем и фишинга • Анализ вредоносных документов Office • Анализ вредоносных PDF-файлов • Основы поиска угроз (Threat Hunting) — поиск на основе гипотез и индикаторов/TTP • Введение в цифровую криминалистику — типы доказательств (летучие/нелетучие), цепочка хранения доказательств, получение данных • Компьютерная криминалистика и анализ памяти • Дисковая криминалистика и DLP — анализ файловых систем (FAT/NTFS/EXT) и основы предотвращения утечек данных
0

Модуль 4 — Обнаружение угроз и автоматизация. Анализ киберугроз

  • 1.• Планирование обнаружения угроз и симуляция атак • Разработка механизмов обнаружения (×3 занятия) — написание и настройка правил обнаружения, снижение количества ложных срабатываний • Введение в SOAR и автоматизацию — SOAR vs. SIEM vs. EDR, ключевые компоненты, варианты использования и преимущества • Основы автоматизации и разработка плейбуков • Рабочие процессы реагирования — автоматизированное реагирование, интеграция автоматизации с источниками информации об угрозах • Обнаружение угроз и реагирование на них по всему циклу • Основы анализа киберугроз и анализ субъектов угроз — типы TI (стратегический/тактический/оперативный), сопоставление TTP • Методы OSINT и платформы анализа киберугроз — сбор OSINT/HUMINT/TECHINT, интеграция платформ и источников данных, применение разведывательной информации для обнаружения угроз, реагирования на инциденты и восстановления

Наши лучшие выпускники

Bu kurs üçün hələ məzun məlumatı əlavə olunmayıb.

Наши преподаватели

В этой категории преподаватели не найдены.

Зарплаты на рынке

1500 AZN

Junior
0–1 год опыта

2600 AZN

Middle
1–3 года опыта

4200+ AZN

Salary Plus Icon
Senior
3+ года опыта

Часто задаваемые вопросы

  • idtech — это современная образовательная экосистема, обучающая технологиям, программированию и цифровым навыкам.

  • Вы можете зарегистрироваться, заполнив форму в разделе «Подать заявку» на нашем сайте.

  • Наши курсы подходят как для новичков, так и для тех, кто хочет углубить свои знания.

  • Да, занятия проходят как онлайн, так и в учебных классах.

Кибербезопасность — Blue Team (защита) | Курс кибербезопасности — IDTECH