Hesab yarat və müraciət et
KIBERTƏHLÜKƏSIZLIK · ORTA SƏVİYYƏ

Blue Team Analyst

Blue Team Analyst proqramı Təhlükəsizlik Əməliyyatları Mərkəzi (SOC) fəaliyyətlərinə və kiber müdafiəyə yönəlmiş 4 aylıq praktiki kibertəhlükəsizlik təlim kursudur. İştirakçılar Blue Team Level 1 sertifikatlaşdırma imtahanına hazırlaşarkən monitorinq, jurnal analizi, rəqəmsal ekspertiza, fişinq araşdırması, təhdid kəşfiyyatı və insident cavablandırma üzrə praktiki bacarıqlar əldə edirlər.

Orta16 həftə128 saatƏyani
Seçdiyiniz kurs Ingress Portala köçürüləcək.
SƏVİYYƏNİZ
BaşlanğıcOrtaİrəliEkspert
NƏ EDƏ BİLƏCƏKSİNİZ

Bu kursun sonunda sahib olacağınız bacarıqlar.

  • Bu proqramı uğurla tamamladıqdan sonra iştirakçılar aşağıdakıları edə biləcəklər:
  • SIEM platformalarından istifadə edərək təhlükəsizlik hadisələrini monitorinq etmək və analiz etmək.
  • Şübhəli fəaliyyəti müəyyən etmək üçün Windows və Linux jurnallarını araşdırmaq.
  • Endpoint araşdırmaları və əsas rəqəmsal ekspertiza analizi aparmaq.
  • Fişinq e-poçtlarını, zərərli URL-ləri və şübhəli əlavələri analiz etmək.
  • Araşdırmaları dəstəkləmək üçün təhdid kəşfiyyatından və MITRE ATT&CK texnikalarından istifadə etmək.
  • Şəbəkələr və endpoint-lər üzrə təhlükəsizlik insidentlərini aşkarlamaq və araşdırmaq.
  • Aşkarlama qaydaları yaratmaq və təhlükəsizlik monitorinq alətlərində yalan pozitivləri azaltmaq.
  • Uçdan-uca insident araşdırmaları aparmaq və peşəkar təhlükəsizlik hesabatları hazırlamaq.
  • Blue Team Level 1 (BTL1) sertifikatlaşdırma imtahanına və ilkin səviyyəli SOC Analitiki vəzifələrinə hazırlaşmaq.
QISALDILMIŞ SYLLABUS

Dərslik oxumadan strukturu görün.

Modullar sürətli baxış üçün yığcam qalır. Mövzularına baxmaq üçün istənilən modulu açın.

01IT və Kibertəhlükəsizlik Əsaslarının Təkrarı1 dərs+

Şəbəkə əsasları (IP, DNS, portlar), əməliyyat sistemi əsasları, jurnallama, SIEM icmalı, hücum həyat dövrü

02SOC və SIEM Əsasları1 dərs+

SOC rolları, SIEM arxitekturası, jurnal daxiletmə, jurnal mənbələri

03Windows Autentifikasiya Jurnalları1 dərs+

Event ID 4624, 4625, 4648 və digər Windows jurnalları, jurnal sahələrinin analizi

04Linux Jurnalları və Səlahiyyət Göstəriciləri1 dərs+

auth.log, syslog, sudo fəaliyyəti, əmr izləri

05Proses Analizi1 dərs+

Proses ağacı, valideyn-övlad əlaqəsi

06Əmr Sətri Araşdırması1 dərs+

PowerShell, CMD, Bash, kodlaşdırılmış əmrlər

07Ekspertizanın Əsasları1 dərs+

Artefaktlar (Windows/Linux), zaman qrafiki

08Davamlılıq və Anti-Ekspertiza1 dərs+

Planlaşdırılmış tapşırıqlar, avtomatik işə salınmalar, jurnal silinməsi

09DNS və Şəbəkə Analizi1 dərs+

DNS sorğuları, domen reputasiyası, beaconing

10Fişinq Analizi1 dərs+

E-poçt başlıqları, göndərən analizi

11URL və Əlavə Analizi1 dərs+

Obfuskasiya, zərərli sənədlər

12Təhdid Kəşfiyyatı1 dərs+

IOC vs TTP, MITRE ATT&CK

13İnsident Cavablandırmanın Əsasları1 dərs+

IR həyat dövrü, sortlaşdırma (triage)

14Yanal Hərəkət1 dərs+

RDP, SMB, məlumat sui-istifadəsi

15Aşkarlama Mühəndisliyi1 dərs+

SIEM/XDR qaydaları, yalan pozitivlərin azaldılması

16İmtahana Hazırlıq1 dərs+

Tam simulyasiya

YAXINLAŞAN QRUPLAR

Həqiqətən qatıla biləcəyiniz qrupu seçin.

Yalnız cari, açıq qruplar göstərilir.

KONTEKSTUAL SÜBUT

Ingress icmasından real məzun hekayələrinə baxın.

Məzun nəticələrini kəşf et
INGRESS PORTAL VASİTƏSİLƏ MÜRACİƏT

Hesabınızı yaratdığınız müddətdə seçdiyiniz kurs qalır.

Əvvəlcə sualınız var? Məsləhətçi ilə danışın
  1. 01

    Portal hesabınızı yaradın və ya daxil olunƏlaqə məlumatlarınız vahid tələbə profilinə bağlı qalır.

  2. 02

    Müraciət məlumatlarınızı təsdiqləyinBlue Team Analyst əvvəlcədən seçilib.

  3. 03

    Müraciətinizi göndərinQəbul komandası müraciəti dərhal alır və Portal vasitəsilə əlaqə saxlaya bilər.

SEÇİLMİŞ TƏLİMBlue Team AnalystƏyani

Ingress Portalda davam et Artıq qeydiyyatdan keçmisiniz? Portal daxil olmağınıza imkan verəcək.
WhatsApp-da bizə yazın