Курсы Сибинфоцентра
Ваша корзина пуста
Сумма: 0 руб.

Kaspersky Unified Monitoring and Analysis Platform. Investigation

О курсе

Kaspersky Unified Monitoring and Analysis Platform. Investigation

Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM для сбора, хранения, обработки, корреляции и визуализации разрозненных данных.

Теоретический материал и лабораторные работы дают необходимые знания и навыки, благодаря которым слушатель сможет выполнять задачи по детектированию и обнаружению угроз, используя Kaspersky Unified Monitoring and Analysis Platform.

По окончании курса слушатели смогут:
• Настраивать обработку событий (нормализация, агрегация, обогащение, и тд);
• Создавать правила корреляции и анализа данных для выявления угроз;
• Создавать различные правила реагирования на угрозы;
• Использовать ресурсы и функции KUMA для анализа и выявления угроз (активные списки, словари, переменные, API и тп);
• Выявить угрозы, анализируя полученные события.

Минимальные требования


Чтобы успешно усвоить весь материал данного курса вам будут полезны знания и навыки работы с KUMA, которые вы можете получить пройдя учебный курс:

• KL 034.4 Kaspersky Unified Monitoring and Analysis Platform. Administration.

Также необходимые общие знания о типах современных атак, способах их выявления.
Расписание и цены
Форма обучения Академ. часы Ближайшая группа Цена
Частные лица Организации
Дистанционная 24
01.07.2026
выбрать другую дату
55 000 руб.
Этот курс набирает желающих участников. Отправьте заявку на участие, а когда наберётся достаточное количество, мы с вами свяжемся.
Заказать обучение
Программа курса

1. Введение

2. Сбор событий

3. Работа с активами

4. Поиск событий

5. Корреляция

6. AI

7. Реагирование

8. Панели мониторинга и отчеты

Лабораторные работы:

Лабораторная работа 1 Активация KUMA

Лабораторная работа 2 Нормализация событий нового источника

Лабораторная работа 3 Нормализация событий еще одного нового источника

Лабораторная работа 4 Настройка обогащения событий

Лабораторная работа 5 Сбор данных и эксфильтрация, установка C&C туннеля

Лабораторная работа 6 Сбор данных о системе, использование стеганографии,
эксфильтрация данных

Лабораторная работа 7 Kerberoasting, эксфильтрация данных через HTTP GET

Лабораторная работа 8 Атака Pass-the-hash, эксфильтрация данных через ssh

Лабораторная работа 9 Атака HTA

Лабораторная работа 10 Shadow session и Dll hijacking

Лабораторная работа 11 Закрепление в системе

Лабораторная работа 12 Самостоятельное задание

Лабораторная работа 13 Отображение текущего состояния
Тесты к курсу

Раздел не найден.