ΠΠ½ΡΠ΅ΡΠ°ΠΊΡΠΈΠ²Π½ΡΠ΅ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»Ρ Π² ΠΏΠΎΠΌΠΎΡΡ SOC Π°Π½Π°Π»ΠΈΡΠΈΠΊΡ
7 ΡΡΠ°ΠΏΠΎΠ² ΠΊΠΈΠ±Π΅ΡΠ°ΡΠ°ΠΊΠΈ ΠΏΠΎ ΠΌΠΎΠ΄Π΅Π»ΠΈ Lockheed Martin
Framework ΡΠ°ΠΊΡΠΈΠΊ ΠΈ ΡΠ΅Ρ Π½ΠΈΠΊ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ²
ΠΡΠΎΡΠ΅ΡΡ ΡΠ°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠΎΠ² ΠΠ
4 ΡΡΠΎΠ²Π½Ρ ΡΡΠ΅ΠΊΠ° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² TCP/IP
7 ΡΡΠΎΠ²Π½Π΅ΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI
ΠΠ΅ΡΠ°ΡΡ ΠΈΡ ΠΈΠ½Π΄ΠΈΠΊΠ°ΡΠΎΡΠΎΠ² ΠΊΠΎΠΌΠΏΡΠΎΠΌΠ΅ΡΠ°ΡΠΈΠΈ ΠΏΠΎ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π΄Π»Ρ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠ°
Security Information and Event Management System
Essential commands and tools for incident investigation
ΠΡΠΎΠ°ΠΊΡΠΈΠ²Π½ΡΠΉ ΠΏΠΎΠΈΡΠΊ ΡΠ³ΡΠΎΠ· Π² ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ΅
Π’ΠΈΠΏΠΎΠ²ΡΠ΅ ΡΡΠ΅Π½Π°ΡΠΈΠΈ Π°ΡΠ°ΠΊ ΠΈ ΠΌΠ΅ΡΠΎΠ΄Ρ ΠΈΡ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ
Comprehensive mapping of log sources to use cases and detection scenarios
ΠΠ°ΡΡΠΈΡΠ° ΠΊΠ»Π°ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠΎΠ² ΠΈ ΠΏΡΠΎΡΠ΅Π΄ΡΡΡ ΡΡΠΊΠ°Π»Π°ΡΠΈΠΈ
ΠΠ΅ΡΠ°Π»ΡΠ½ΡΠΉ Π°Π½Π°Π»ΠΈΠ· ΡΠ΅ΡΠ΅Π²ΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ
Open Source Intelligence Π΄Π»Ρ SOC Π°Π½Π°Π»ΠΈΡΠΈΠΊΠΎΠ²
ΠΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½ΡΠΉ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ ΠΊ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠΌΠΈ
ΠΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΈΠ½ΡΠΈΠ΄Π΅Π½Ρ - Π΄Π΅ΠΉΡΡΠ²ΡΠΉΡΠ΅ Π±ΡΡΡΡΠΎ ΠΈ ΠΌΠ΅ΡΠΎΠ΄ΠΈΡΠ½ΠΎ
Π¦ΠΈΠΊΠ» ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΊΠΈΠ±Π΅ΡΡΠ°Π·Π²Π΅Π΄ΠΊΠΎΠΉ Π΄Π»Ρ ΠΏΡΠΎΠ°ΠΊΡΠΈΠ²Π½ΠΎΠΉ Π·Π°ΡΠΈΡΡ
"Never Trust, Always Verify" - Π‘ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΉ ΠΏΠΎΠ΄Ρ ΠΎΠ΄ ΠΊ ΠΊΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ
"Comprehensive guide to malicious software classification and detection
"ΠΠΎΡΡΠ°ΠΏΠ½ΡΠΉ ΠΏΡΠΎΡΠ΅ΡΡ ΡΠΈΡΡΠΎΠ²ΠΎΠΉ ΡΠΎΡΠ΅Π½Π·ΠΈΠΊΠΈ Π΄Π»Ρ SOC Π°Π½Π°Π»ΠΈΡΠΈΠΊΠΎΠ²
"ΠΠ°ΡΡΠ° Π°ΡΡΠ΅ΡΠ°ΠΊΡΠΎΠ² Π² ΠΏΠ°ΠΌΡΡΠΈ Windows ΠΈ Linux ΡΠΈΡΡΠ΅ΠΌ
"ΠΡΡΠ΅ΡΠ°ΠΊΡΡ Π±ΡΠ°ΡΠ·Π΅ΡΠΎΠ² ΠΈ ΠΈΡ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π΄Π»Ρ ΡΠΎΡΠ΅Π½Π·ΠΈΠΊ Π°Π½Π°Π»ΠΈΠ·Π°
"ΠΠ°ΡΡΠΈΡΠ° ΠΏΠΎΡΡΠΎΠ², ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ ΡΠ²ΡΠ·Π°Π½Π½ΡΡ ΡΠ³ΡΠΎΠ· Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ
"Π’ΠΈΠΏΡ DDoS Π°ΡΠ°ΠΊ ΠΏΠΎ ΡΡΠΎΠ²Π½ΡΠΌ OSI ΠΈ ΠΌΠ΅ΡΠΎΠ΄Ρ Π·Π°ΡΠΈΡΡ
"Π’ΠΈΠΏΠΈΡΠ½ΡΠ΅ Π°ΡΠ°ΠΊΠΈ Π½Π° Active Directory ΠΈ ΠΌΠ΅ΡΠΎΠ΄Ρ ΠΈΡ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ
"Π‘Ρ Π΅ΠΌΠ° Π΄Π΅ΠΉΡΡΠ²ΠΈΠΉ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠ° ΠΈ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΡ Π΄Π΅ΠΉΡΡΠ²ΠΈΠΉ SOC Π°Π½Π°Π»ΠΈΡΠΈΠΊΠ°
"Π£Π½ΠΈΠ²Π΅ΡΡΠ°Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ Ρ ΠΊΠΎΠ΄ΠΈΡΠΎΠ²ΠΊΠ°ΠΌΠΈ Π² SOC
"ΠΠΎΠ³Π΄Π° ΠΈ ΠΊΠ°ΠΊ ΡΡΠΊΠ°Π»ΠΈΡΠΎΠ²Π°ΡΡ ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΡ Π½Π° L2/L3
"ΠΠΎΠ½ΡΡΡΡΠΊΡΠΎΡ ΠΎΡΡΠ΅ΡΠΎΠ² Π΄Π»Ρ ΡΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²Π° - Π±ΡΡΡΡΠΎ ΠΈ ΠΏΡΠΎΡΠ΅ΡΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎ
"Π§Π΅ΠΊ-Π»ΠΈΡΡΡ ΠΏΠ΅ΡΠ²ΠΎΠΎΡΠ΅ΡΠ΅Π΄Π½ΡΡ Π΄Π΅ΠΉΡΡΠ²ΠΈΠΉ Π΄Π»Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΡΡ ΡΠΈΠΏΠΎΠ² ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠΎΠ²
"ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ΅ ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΎΡΡΠ΅ΡΠΎΠ² ΠΎΠ± ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠ°Ρ
"Π‘ΠΈΡΡΠ΅ΠΌΠ° Π²ΡΡΠ²Π»Π΅Π½ΠΈΡ ΠΏΡΠΈΠ·Π½Π°ΠΊΠΎΠ² Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ ΡΠ³ΡΠΎΠ·
"ΠΠ°ΠΊ ΡΠΈΡΠ°ΡΡ ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΠΎΡΡΠ΅ΡΡ VirusTotal, Any.run, Hybrid Analysis
"ΠΠ°ΡΡΠ° ΡΠ°Π·Π²ΠΈΡΠΈΡ Π½Π°Π²ΡΠΊΠΎΠ² ΠΎΡ L1 Π΄ΠΎ L3 Π°Π½Π°Π»ΠΈΡΠΈΠΊΠ°
"ΠΡΡΡΡΡΠΉ ΡΠ°ΡΡΠ΅Ρ ΠΏΠΎΠ΄ΡΠ΅ΡΠ΅ΠΉ Π΄Π»Ρ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠΎΠ² ΠΈ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠΎΡΠ΅Π½Π·ΠΈΠΊΠΈ