Размер шрифта:
Цвет:
Изображения:

PT NAD: проектирование, функциональные возможности и методики расследования атак

PT NAD: проектирование, функциональные возможности и методики расследования атак
  • Ближайшая дата

    13.07.2026 - 14.07.2026

    Выбрать дату
    13.07.2026 - 14.07.2026
    12.10.2026 - 13.10.2026
  • Форма обучения

    Онлайн трансляция

    Выбрать форму
    Онлайн трансляция
    Очная
  • Код курса

    ПТ75

  • Срок обучения

    16 ак. ч. (2 дня)

  • Стоимость

    60 000 

О курсе

Курс охватывает вопросы проектирования инфраструктуры обнаружения атак на базе системы PT Network Attack Discovery (PT NAD), предполагает детальное изучение её функциональных возможностей, а также встроенных в систему механизмов поиска и фильтрации данных об обнаруженных атаках. Курс содержит исчерпывающие сведения по настройке уведомлений, структуре правил, API. В ходе обучения на практических примерах изучаются правила обнаружения сетевых атак, возможности продукта по написанию пользовательских правил, моделируются типовые сценарии действий злоумышленников, рассматриваются методики их расследования.


Курс является этапом подготовки к экзамену PT-NAD-CP

  • Аудитория

    Консультант-аналитик Аналитик ИБ Эксплуатация SOC L1 или Оператор системы Эксплуатация SOC L2-L3 или Специалист по работе с системой Тем, кто готовится сдать сертификацию PT NAD (PT-NAD-CP)

  • Для успешного усвоения материала по курсу необходимо:

    Иметь опыт работы с ОС Linux, Windows и Network Иметь опыт работы с MaxPatrol SIEM или другими системами SIEM, PT MultiScanner или PT Sandbox, системами IDS, IPS или NGFW и другими продуктами Positive Technologies

По итогам обучения

  1. Вы приобретете знания:о репутационных списках, которые применяются в PT NAD. Узнаете, чем они отличаются друг от друга и в каких случаях они могут вызывать ложные срабатывания;о создании собственных правила для атак;о ложных срабатываниях и чем они вызваны;о распространенных ошибках, которые допускают специалисты при проведении расследований;о том, как нужно поступать с ложными срабатываниями;о том, как реагировать на инциденты;о содержимом качественного отчета об инциденте;о том, как из сотен и тысяч отображаемых в интерфейсе атак выбрать именно те, которые следует проверить первыми;о том, на что стоит обратить внимание при расследовании;о том, как и для чего можно применять запросы через API;о расследовании атак в PT NAD;

Подтверждение ваших навыков

После успешной сдачи зачета выпускники получают:

  • Свидетельство компании Positive Technologies
  • Свидетельство Учебного центра "Информзащита"

Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.

Посмотреть образцы выдаваемых документов

Программа курса

16 ак. ч. (2 дня)

Расписание курса «PT NAD: проектирование, функциональные возможности и методики расследования атак» (ПТ75)

  • Форма обучения
    Онлайн трансляция
    Выбрать форму
    Ближайшая дата
    13.07.2026 - 14.07.2026
    Срок обучения
    16 ак. ч. (2 дня)
    Стоимость

    60 000 

    Форма обучения
    Онлайн трансляция
    Выбрать форму
    Ближайшая дата
    13.07.2026 - 14.07.2026
    Срок обучения
    16 ак. ч. (2 дня)
    Стоимость

    60 000 

  • Форма обучения
    Онлайн трансляция
    Выбрать форму
    Ближайшая дата
    12.10.2026 - 13.10.2026
    Срок обучения
    16 ак. ч. (2 дня)
    Стоимость

    60 000 

    Форма обучения
    Онлайн трансляция
    Выбрать форму
    Ближайшая дата
    12.10.2026 - 13.10.2026
    Срок обучения
    16 ак. ч. (2 дня)
    Стоимость

    60 000 

Ноутбук со знаком вопроса.

Записаться на курс

PT NAD: проектирование, функциональные возможности и методики расследования атак (ПТ75)

  • Форма обучения

    Очная; Онлайн-трансляция

  • Стоимость

    60000 ₽

Изображение курса