Управление событиями безопасности на базе решений компании Positive Technologies
-
Ближайшая дата
30.07.2026 - 31.07.2026
-
Форма обучения
Очная
-
Код курса
ПТ15
-
Срок обучения
16 ак. ч. (2 дня)
-
Стоимость
60 000 ₽
О курсе
Расширенный курс, готовящий специалистов к самостоятельной работе с системой MaxPatrol SIEM, включая полноценную работу с источниками событий, включая сбор и нормализацию событий с произвольных источников. В курсе рассматриваются вопросы написания собственных правил корреляции, работу с табличными списками и вопросы диагностики работоспособности MaxPatrol SIEM.
Курс готовит к экзамену PT-SIEM-CP.
По итогам обучения
- Вы приобретете знания:о таксономии событий;о синтаксисе правил обогащения;о синтаксисе правил корреляции;о возможностях, которые дает применение табличных списков;о принципах подключения новых источниках и написания правил нормализации;Вы сможете:писать собственные правила нормализации, корреляции и обогащения;работать с SDK из консоли и с помощью графических утилит;проводить отладку правил на потоке данных;работать с мастером добавления правил корреляции;
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Свидетельство компании Positive Technologies
- Свидетельство Учебного центра "Информзащита"
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
16 ак. ч. (2 дня)
Записаться на курс
Управление событиями безопасности на базе решений компании Positive Technologies (ПТ15)
-
Форма обучения
Очная; Онлайн-трансляция
-
Стоимость
60000 ₽