Защитник для конечных точек: доказательства и расследования
Узнайте, как отслеживать угрозы, анализировать предупреждения безопасности и изучать устройства и пользователей с помощью Defender для Endpoint для защиты инфраструктуры вашей организации.
-
💬
ИИ инструктор
Задавайте вопросы по любому уроку — понятный ответ придёт мгновенно, в любой момент. -
🕐
Начните в любое время
Без расписаний и дедлайнов — учитесь в своём темпе, когда удобно. -
🌐
На русском языке
Уроки, задания и сертификат — всё полностью на вашем языке.
О курсе
Когда срабатывает сигнал тревоги, знание того, как отследить доказательства и понять, какие объекты были скомпрометированы, может отличить незначительный инцидент от серьезного нарушения. Этот курс поможет вам освоить основные понятия безопасности конечных точек и расследования угроз. Вы пройдете путь от понимания основных предупреждений безопасности до уверенного просмотра данных конечных точек, анализа деревьев процессов, изучения учетных записей пользователей и определения масштаба атаки. Вы узнаете: основы обнаружения и реагирования на угрозы для конечных точек (EDR) и влияние современных угроз на безопасность организации; анализ предупреждений устройств, файловых доказательств и деревьев выполнения процессов для отслеживания коренной причины инцидента; изучение объектов пользователей и IP-адресов для выявления бокового перемещения и потенциальных угроз. Применять принципы Zero Trust для оценки уровня риска конечных точек и подключенных активов; Выполнять основные поисковые запросы и использовать расширенные схемы поиска для проактивного нахождения скрытых угроз; Настраивать автоматизированные состояния расследования для оптимизации реагирования на инциденты и изоляции скомпрометированных устройств. Вы начнете с основной терминологии и основ архитектуры Defender для Endpoint, прежде чем перейти к поэтапному письменному расследованию сценариев. Данный материал поможет вам проанализировать типы доказательств в реальном мире, оценить риски, связанные с организациями, и выполнить меры реагирования, при этом все это будет сделано на основе четких письменных объяснений и практических примеров. Этот курс предназначен для начинающих аналитиков безопасности, ИТ-администраторов и студентов, изучающих кибербезопасность. Не требуется предыдущий опыт работы с инструментами обеспечения безопасности предприятия. Начните развивать свои практические навыки расследования угроз сегодня.
Что вы получите
-
📜
Сертификат об окончании
Добавьте в профиль LinkedIn -
💬
Личный AI-наставник
Застрял на уроке? Спроси встроенного наставника о чём угодно, в любой момент. -
🎧
Аудиоверсия включена
Учитесь в дороге — экран не нужен -
♾️
Пожизненный доступ
Возвращайтесь в любое время, без срока -
📱
Телефон или компьютер
Работает везде и на любом устройстве -
💸
Возврат в течение 14 дней
Без вопросов -
⚡
Кратко и по делу
2 ч 30 мин практического материала
Отзывы
Отзывов пока нет — поделитесь своим первым.
Студенты также прошли
🔥 Хит
🎓 С сертификатом
Практическое руководство по соблюдению MLPS 2.0
Сертификат
Практика
$14.99
→
🔥 Хит
🎓 С сертификатом
Основы инженерии кибербезопасности для сертификации
Сертификат
Практика
$14.99
→
💼 Готовит к работе
🎓 С сертификатом
Практическое управление и руководство кибербезопасностью
Сертификат
Практика
$14.99
→
🔥 Хит
🎓 С сертификатом
Тестирование веб-приложений на проникновение для начинающих: SQL injection и обнаружение уязвимостей
Сертификат
Практика
$14.99
→
Часто спрашивают
Что нужно для прохождения курса? +
Только смартфон или компьютер с доступом в интернет. Никаких установок и оборудования.
Как оплатить? +
Банковской картой через Stripe. Данные карты обрабатывает Stripe — мы их не храним.
Можно ли вернуть деньги? +
Да — полный возврат в течение 14 дней, без вопросов.
Как долго будут доступны материалы? +
Навсегда. После покупки курс остаётся с вами — возвращайтесь в любое время.
Получу ли я сертификат? +
Да. По окончании выдаётся сертификат, который можно добавить в профиль LinkedIn.
Подходит для специалистов в
IT
Дизайн
Финансы
Маркетинг
Медицина
Образование
HoReCa
Производство