Межсетевые экраны следующего поколения и системы обнаружения вторжений — IDS / IPS (SNORT and Surricata)
Proxy Servers (Squid)
Reverse Proxy Servers (Nginx)
Endpoint Security (Antiviruses) и почтовые шлюзы (Mail Security GW)
Системы анализа аномального трафика в корпоративной сети (Network traffic anomaly analysers)
Microsoft AD and Group Policy Security Settings
Центры мониторинга инцидентов информационной безопасности. SIEM (ElasticSearch Logstash and Kibana)
Реагирование на инциденты ИБ. Incident Responce
Приманки для хакеров. Системы HoneyPot или HoneyNet
Системы обнаружения утечек данных. DLP
Кому будет полезен курс:
ИБ инженеры и специалисты по мониторингу ИБ
ИТ-специалисты, сетевые инженеры и системные администраторы
Будущие руководители отдела SOC
Аудиторы
Требования к предварительной подготовке слушателя
Уметь читать специализированную документацию и техническую литературу на английском языке
Знать основы сетевого взаимодействия между узлами сети
Уметь работать с ОС Linux или ОС Windows на уровне продвинутого пользователя (Установка пакетов, работа с терминальной оболочкой, менеджмент прав доступа)
Уметь работать с системами виртуализации (VirtualBox, VMWare)