Уважаемые слушатели! Обращаем ваше внимание, что 01.05.2024 и 09.05.2024 у нас выходные дни. Вы можете оставить сообщение в чате, мы обязательно ответим!

Описание курса

Если вы тратите часы на ручной анализ событий и расследование инцидентов, проблема не в ваших усилиях — а в способе работы с данными. Автоматизация, корреляция и ИИ-аналитика позволяют выявлять угрозы быстрее, точнее и эффективнее, превращая рутинную работу в управляемый процесс.

Хотите использовать KUMA как инструмент, который собирает события со всех источников, анализирует их и автоматически реагирует на угрозы? Тогда этот курс — для вас.

С первого занятия вы погружаетесь в практику. 70% времени посвящено работе с событиями в виртуальной среде, где вы настраиваете правила корреляции и реагирования, применяете ИИ для поиска взаимосвязей и анализируете реальные сценарии угроз, как это делает профессионал в сфере ИБ.

После обучения вы сможете:

  • Анализировать события из разных источников и выявлять реальные угрозы;
  • Настраивать правила корреляции для автоматического обнаружения аномалий;
  • Использовать возможности искусственного интеллекта для выявления скрытых взаимосвязей между событиями;
  • Создавать сценарии автоматического реагирования на инциденты;
  • Визуализировать события и результаты расследований на панелях мониторинга;
  • Контролировать корректность работы системы и обеспечивать отказоустойчивость процессов;
  • Интегрировать данные KUMA с внешними системами через интерфейс программирования приложений (API) и словари;
  • Превращать разрозненные события в управляемый процесс расследования угроз.

Для кого этот курс:

  • Специалисты по информационной безопасности;
  • ИТ-инженеры, работающие с системами мониторинга и реагирования;
  • Профессионалы, планирующие использовать KUMA в своей практике.

Вы освоите все ключевые навыки работы с KUMA как инструментом расследования угроз. Научитесь превращать разрозненные события в управляемый процесс, ускорять реакцию на инциденты и повышать эффективность собственной работы в ИБ.

Запишитесь на курс и начните превращать данные в управляемые решения, которые повышают вашу профессиональную эффективность.

Узнать больше

Вы научитесь

  • подключать источники событий и настраивать сбор данных;
  • нормализовать и обогащать события для анализа;
  • создавать правила корреляции и сценарии реагирования;
  • использовать ИИ для выявления сложных взаимосвязей между событиями;
  • визуализировать события и отчёты для анализа угроз;
  • проводить расследование инцидентов и выявлять реальные угрозы;
  • контролировать корректность работы системы и интеграций;
  • настраивать панели мониторинга и отчеты для принятия решений.

Специалисты, обладающие этими знаниями и навыками, в настоящее время крайне востребованы.

Обучение по мировым стандартам позволяет нашим выпускникам работать в ведущих компаниях России и других стран. Они делают успешную карьеру и пользуются уважением работодателей.

Узнать больше

Предварительная подготовка

Требуемая подготовка:
Успешное окончание курса KL 034.4: Kaspersky Unified Monitoring and Analysis Platform. Administration (Поиск угроз и реагирование на инциденты ИБ для администраторов), или эквивалентная подготовка.

Узнать больше

Программа курса

Модуль 1. Введение  (1 ак. ч.)
Модуль 2. Сбор событий  (3 ак. ч.)
Модуль 3. Работа с активами  (3 ак. ч.)
Модуль 4. Поиск событий  (3 ак. ч.)
Модуль 5. Корреляция  (3 ак. ч.)
Модуль 6. AI  (2 ак. ч.)
Модуль 7. Реагирование  (3 ак. ч.)
Модуль 8. Панели мониторинга и отчеты  (2 ак. ч.)
Модуль 9. Лабораторные работы

Аудиторная нагрузка в классе с преподавателем 20 ак. ч. + 20 ак. ч. бесплатно*

* Для слушателей курса предусмотрено время для самостоятельной практической отработки и проработки материала в компьютерных классах Центра.

Вы можете использовать его для закрепления знаний, выполнения домашних заданий и консультаций со специалистами.

Время предоставляется бесплатно по предварительному согласованию с администратором комплекса:

  • для занятий с 10:00 до 17:10: дополнительное время с 9:00 до 10:00.
  • для занятий с 14:00 до 17:10: дополнительное время с 13:15 до 14:00.
  • для занятий с 18:30 до 21:30: дополнительное время с 17:10 до 17:55.

По завершении обучения проводится итоговая аттестация. Она может проходить в виде теста на последнем занятии или основываться на результатах выполнения практических заданий в ходе курса.

Узнать больше

Расписание групп по курсу «KL 051.4: Kaspersky Unified Monitoring and Analysis Platform. Investigation (Поиск угроз и реагирование на инциденты ИБ для специалистов ИБ)»

Данный курс вы можете пройти как в очном формате, так и дистанционно в режиме онлайн . Чтобы записаться на онлайн-обучение, в корзине измените тип обучения на "онлайн" и выберите удобную для вас группу.

Чем онлайн-обучение отличается от других видов обучения?

Слушатели групп, которые проходят только онлайн, могут подключиться к занятиям из аудитории УЦ Специалист. Чтобы забронировать место, свяжитесь с менеджером заранее. Не позднее чем за 3 дня до начала занятий.

Сортировать:

Режим обучения

Преподаватель

Место обучения

Начало
21.12.2026
Окончание
23.12.2026

XX день занятий

Время
10:00-17:10
День недели
ежедневно

Только онлайн!

Преподаватель
Шкарута Антон Олегович
Место
Радио
  • Бауманская
  • Авиамоторная

Стоимость

Стоимость не облагается НДС
51 990 ₽
-10%
46 750 ₽

Физ.лицам

54 990 ₽
-10%
49 490 ₽

Организациям

* Данная скидка действительна при заказе и оплате обучения только сегодня. Запишитесь прямо сейчас со скидкой!

Стоимость не облагается НДС

Стоимость обучения

Частным лицам

Очно

51 990 ₽

Онлайн

51 990 ₽

Индивидуальное обучение

76 500 ₽ *

Обучение в кредит

От 2 774 руб./месяц

Организациям

Очно

54 990 ₽

Онлайн

54 990 ₽

Указана минимальная цена за индивидуальное обучение. Число часов работы с преподавателем в 2 раза меньше, чем при обучении в группе. Если Вам для полного усвоения материала курса потребуется больше часов работы с преподавателем, то они оплачиваются дополнительно. В случае занятий по индивидуальной программе расчёт стоимости обучения и количества необходимых часов производится отдельно.

Длительность индивидуального обучения - минимум 4 академических часа. Стоимость обучения в Москве уточняйте у менеджера. При выездном индивидуальном обучении устанавливается надбавка: +40% от стоимости заказанных часов при выезде в пределах МКАД, +40% от стоимости заказанных часов и + 1% от стоимости заказанных часов за каждый километр удаления от МКАД при выезде в пределах Московской области. Стоимость выезда за пределы Московской области рассчитывается индивидуально менеджерами по работе с корпоративными клиентами.

Для юридических лиц (организаций) указана цена, действующая при полной предоплате.

Узнать больше

Документы об окончании

В зависимости от программы обучения выдаются следующие документы:

Сертификат Лаборатории Касперского

Свидетельство выпускника

Cертификат международного образца

Удостоверение о повышении квалификации

* Для получения удостоверения вам необходимо предоставить копию диплома о высшем или среднем профессиональном образовании.

Сертификаты международного образца выводятся после окончания курса в личном кабинете слушателя.

Авторизации

1С Касперский Астра Линукс Базальт Постгрес

Обратный звонок

Оставьте свои данные ниже и наш менеджер свяжется с вами в рабочее время!

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Спасибо за обращение! Ваш менеджер свяжется с вами в рабочее время.