1. Понимание сетевых принципов и основных сетевых протоколов, что помогает распознавать типовые угрозы на ранних стадиях и понимать влияние атак на бизнес-процессы 2. Знакомство со средствами защиты информации и базовым подходом к их настройке. 3. Базовые знания киберугроз и методов защиты от них, включая принципы обнаружения паттернов поведения и типовые контрмеры. 4. Понимание принципов работы SIEM-систем: идеи по нормализации данных, созданию оповещений и базовым корреляционным логикам. 5. Знакомство с методологиями Cyber Kill Chain и MITRE ATT&CK, которое помогает структурировать расследования.
резюме
0 комментов