Мониторинг, детекция и реагирование. Splunk, ELK, Sigma rules, Snort/Suricata, Velociraptor, MISP и Threat Hunting по MITRE ATT&CK. Требует FC-01 и FC-02.
Почему Blue Team — основа кибербезопасности
Цифры, которые объясняют всё
После курса вы сможете
Не теория — практика в реальном SOC-стеке с живыми атаками и инцидентами
Реальные инциденты в курсе
Разбираем громкие взломы глазами Blue Team — что пропустили, как надо было реагировать
Uber 2022 — SOC пропустил social engineering атаку
Злоумышленник через MFA fatigue и social engineering получил доступ к Slack, Confluence и AWS. SOC не среагировал на первые алерты. Разбираем как правильно выстроить detection и response процессы.
APT29 — как Threat Hunter нашёл то, что SIEM пропустила
Команда Threat Hunt в Microsoft обнаружила присутствие APT29 через аномалии в DNS-трафике, которые не триггерили ни одно SIEM-правило. Показываем методологию гипотезного hunting.
Как стать Tier 3 SOC Analyst за 18 месяцев
История аналитика из Tier 1 (N1 support) до Tier 3 Threat Hunter в крупном европейском банке. От первых алертов в SIEM до самостоятельных Red Team hunt операций. Реальный карьерный путь.
Программа курса
10 модулей · 50 уроков · 4 темы: Основы SOC, SIEM и детекция, Endpoint и Threat Intelligence, Реагирование и оптимизация
Куда ведёт этот курс
FC-06 — старт карьеры в Blue Team и вход в мир корпоративной защиты
SOC Lead / Manager
Руководишь командой аналитиков SOC, выстраиваешь процессы детекции и реагирования для организации.
Threat Hunter
Активно ищешь угрозы в инфраструктуре до того, как они стали инцидентами. Гипотезный охот и TTP анализ.
Incident Responder / IR Lead
Расследуешь инциденты, координируешь реагирование, пишешь post-mortem и рекомендации по усилению защиты.
Для кого этот курс
Начинающие Blue Team
Хотите войти в мир защитной безопасности, понять как работает SOC изнутри и освоить инструменты корпоративного мониторинга с нуля
IT-специалисты
Системные администраторы и сетевики, которые хотят переквалифицироваться в SOC Analyst или IR специалиста с подтверждёнными навыками
После Red Team курсов
Прошли FC-05 и хотите понять другую сторону — как Blue Team защищается от атак, которые вы изучили. Уникальная двусторонняя перспектива
Стань специалистом
по защите
корпоративного уровня
52 часа практики с Wazuh, Elastic SIEM, TheHive и Shuffle SOAR. Реальные инциденты в защищённой лаборатории.

