Уважаемые слушатели! Обращаем ваше внимание, что 01.05.2024 и 09.05.2024 у нас выходные дни. Вы можете оставить сообщение в чате, мы обязательно ответим!

Описание курса

Базовый курс, охватывающий основные возможности системы мониторинга и управления инцидентами информационной безопасности MaxPatrol SIEM и методологию ее использования для автоматизации задач управления событиями информационной безопасности. Рассматриваются вопросы внедрения и эксплуатации MaxPatrol SIEM.

Этот курс является этапом подготовки к экзамену PT-SIEM-CS.

Целевая аудитория

  • Администраторы безопасности, администраторы корпоративных сетей, IT-специалисты, занимающиеся защитой информации.
  • Консультанты и инженеры, ответственные за реагирование на инциденты ИБ.

В результате обучения Вы получите знания:

  • об архитектуре и принципах работы MaxPatrol SIEM;
  • методах применения MaxPatrol SIEM для мониторинга событий информационной безопасности и управления инцидентами.

Узнать больше

Вы научитесь

  • проектировать системы мониторинга и аудита информационной безопасности на базе MaxPatrol SIEM с учетом сетевой топологии и организационной структуры системы управления ИБ;
  • управлять задачами подключения источников событий и задачами сбора событий;
  • осуществлять администрирование и эксплуатацию MaxPatrol SIEM.

Специалисты, обладающие этими знаниями и навыками, в настоящее время крайне востребованы.

Обучение по мировым стандартам позволяет нашим выпускникам работать в ведущих компаниях России и других стран. Они делают успешную карьеру и пользуются уважением работодателей.

Узнать больше

Предварительная подготовка

Требуемая подготовка:

Для успешного усвоения материалов курса необходимо иметь:

  • базовые знания по сетевым технологиям;
  • общее представление об информационной безопасности и построении защищенных корпоративных систем;
  • понимание, что такое SIEM;
  • знание Windows и Linux на уровне администратора;
  • умение работать с основными консольными утилитами администрирования (ls, ps, dir, df, cat, vim, nano, free, top);
  • навык работы с контейнерами (Docker и Docker Compose).

Узнать больше

Программа курса

Модуль 1. Назначение MaxPatrol SIEM. Упрощенное внедрение системы. Asset management, vulnerability management, SIEM. Компоненты системы, направления развития, потоки данных  (3 ак. ч.)
Модуль 2. Asset & vulnerability management. Метрики CVSS 3.0. Контекстные метрики. Банк данных угроз ФСТЭК РФ  (3 ак. ч.)
Модуль 3. Пользователи и роли  (3 ак. ч.)
Модуль 4. Сбор и работа с событиями. PDQL и таксономия событий  (3 ак. ч.)
Модуль 5. Загрузка событий из файла и отладка  (3 ак. ч.)
Модуль 6. Доставка уведомлений  (3 ак. ч.)
Модуль 7. Установка системы обновлений UCS. Работа с PT KB.  (3 ак. ч.)
Модуль 8. Журналы и устранение неполадок  (3 ак. ч.)

Аудиторная нагрузка в классе с преподавателем: 24 ак. ч.

По окончании обучения на курсе проводится итоговая аттестация. Аттестация проводится в виде теста на последнем занятии или на основании оценок практических работ, выполняемых во время обучения на курсе.

Узнать больше

Расписание групп по курсу «Развертывание и администрирование MaxPatrol SIEM»

Чем онлайн-обучение отличается от других видов обучения?

Сортировать:

Режим обучения

Преподаватель

Место обучения

Дата

с 21.07.2025
по 23.07.2025

Режим обучения

ежедневно утро-день
10:00 — 17:10

Очно и онлайн

Преподаватель

Стоимость для физ. лиц

90 000 ₽

Очно

Дата

с 01.09.2025
по 03.09.2025

Режим обучения

ежедневно утро-день
10:00 — 17:10

Очно и онлайн

Преподаватель

Стоимость для физ. лиц

90 000 ₽

Очно

Дата

с 20.10.2025
по 22.10.2025

Режим обучения

ежедневно утро-день
10:00 — 17:10

Очно и онлайн

Преподаватель

Стоимость для физ. лиц

90 000 ₽

Очно

Дата

с 08.12.2025
по 10.12.2025

Режим обучения

ежедневно утро-день
10:00 — 17:10

Очно и онлайн

Преподаватель

Стоимость для физ. лиц

90 000 ₽

Очно

* Данная скидка действительна при заказе и оплате обучения только сегодня. Запишитесь прямо сейчас со скидкой!

Стоимость обучения

Частным лицам

Очно

90 000 ₽

Онлайн

-

Индивидуальное обучение

-

Обучение в кредит

От 4 803 руб./месяц

Организациям

Очно

90 000 ₽

Онлайн

-

Указана минимальная цена за индивидуальное обучение. Число часов работы с преподавателем в 2 раза меньше, чем при обучении в группе. Если Вам для полного усвоения материала курса потребуется больше часов работы с преподавателем, то они оплачиваются дополнительно. В случае занятий по индивидуальной программе расчёт стоимости обучения и количества необходимых часов производится отдельно.

Длительность индивидуального обучения - минимум 4 академических часа. Стоимость обучения в Москве уточняйте у менеджера. При выездном индивидуальном обучении устанавливается надбавка: +40% от стоимости заказанных часов при выезде в пределах МКАД, +40% от стоимости заказанных часов и + 1% от стоимости заказанных часов за каждый километр удаления от МКАД при выезде в пределах Московской области. Стоимость выезда за пределы Московской области рассчитывается индивидуально менеджерами по работе с корпоративными клиентами.

Для юридических лиц (организаций) указана цена, действующая при полной предоплате.

Узнать больше

Документы об окончании

В зависимости от программы обучения выдаются следующие документы:

Удостоверение о повышении квалификации

* Для получения удостоверения вам необходимо предоставить копию диплома о высшем или среднем профессиональном образовании.

Сертификаты международного образца выводятся после окончания курса в личном кабинете слушателя.

Авторизации

1С Касперский Астра Линукс Базальт Постгрес

Обратный звонок

Оставьте свои данные ниже и наш менеджер свяжется с вами в рабочее время!

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Спасибо за обращение! Ваш менеджер свяжется с вами в рабочее время.