Мы используем cookie для стабильной работы сервиса. Подробнее

Аналитик киберугроз

ФорматОнлайн
Длительность40 ак. часов
Объём6 занятий
По окончанииУдостоверение повышения квалификации Академия АйТи
О курсе

Подробнее

Обучение анализу киберугроз: 40 академических часов, смешанный формат (вебинары, практика, виртуальные лаборатории). Изучите OSINT, анализ вредоносного ПО, работу с платформами сбора данных и интеграцию с системами защиты. Удостоверение о повышении квалификации.
Содержание

Программа курса

6 занятий
№ТемаЧто внутри
01Раздел 1

•    Сущность и задачи Threat Intelligence (TI). •    Таксономия кибератак: индикаторы компрометации (IOC), тактики, техники и процедуры (TTP). •    Анатомия целевых атак (APT) и модель Cyber Kill Chain. •    Этапы разведывательного цикла (Intelligence Cycle). •    Правовое регулирование TI в РФ: КИИ (ФЗ-187), приказы и методики ФСТЭК России. •    Профессиональный трек и компетенции CTI-аналитика. •    Лабораторная работа: «Разработка аналитической записки по актуальной киберугрозе».

02Раздел 2

•    Методология и инструменты OSINT в интересах ИБ •    Специфика теневого сегмента сети (Dark Web): мониторинг форумов, маркетплейсов и каналов утечек •    Классификация и архитектура платформ Threat Intelligence Platform (TIP) •    Стандарты обмена данными об угрозах (STIX/TAXII) •    Лабораторная работа: «Развертывание TIP-платформы (MISP), агрегация и тегирование индикаторов»

03Раздел 3

•    Валидация, скоринг и обогащение полученных IOC •    Практическое применение фреймворка MITRE ATT&CK для маппинга действий атакующих •    Отечественные аналоги и базы данных угроз (БДУ ФСТЭК, классификаторы НКЦКИ) •    Профилирование группировок киберпреступников •    Лабораторная работа: «Реконструкция сценария сложной атаки с использованием матрицы MITRE ATT&CK»

04Раздел 4

•    Жизненный цикл вредоносного программного обеспечения (ВПО) •    Методы статического экспресс-анализа (сигнатуры, хэши, строки, PE-заголовок) •    Динамический анализ ВПО: изоляция, запуск в песочницах, мониторинг поведения в системе и сети •    Лабораторная работа: «Базовый поведенческий анализ вредоносного файла в изолированной лабораторной среде»

05Раздел 5

•    Интеграция фидов данных (TI-feeds) в контур защиты: SIEM, SOAR, EDR, XDR •    Разработка правил детектирования (Sigma, Yara) на основе данных TI •    Проактивный поиск скрытых угроз (Threat Hunting): гипотезы, методики, поиск аномалий •    Роль аналитика TI в процедурах реагирования на инциденты (Incident Response) •    Комплексный кейс-стади: «Обогащение SIEM-системы индикаторами TI и разработка сценария реагирования»

06Раздел 6

•    Построение технических, тактических и стратегических отчетов для разных аудиторий •    Методы визуализации связей и графов атак •    Регламенты и форматы обмена данными с российскими центрами: ГосСОПКА, НКЦКИ, ФинЦЕРТ •    Взаимодействие с международными CERT и коммерческими ИБ-альянсами в современных реалиях •    Практическая работа: «Подготовка аналитического доклада и дашборда для топ-менеджмента (CISO/CEO)»

01Раздел 1

•    Сущность и задачи Threat Intelligence (TI). •    Таксономия кибератак: индикаторы компрометации (IOC), тактики, техники и процедуры (TTP). •    Анатомия целевых атак (APT) и модель Cyber Kill Chain. •    Этапы разведывательного цикла (Intelligence Cycle). •    Правовое регулирование TI в РФ: КИИ (ФЗ-187), приказы и методики ФСТЭК России. •    Профессиональный трек и компетенции CTI-аналитика. •    Лабораторная работа: «Разработка аналитической записки по актуальной киберугрозе».

02Раздел 2

•    Методология и инструменты OSINT в интересах ИБ •    Специфика теневого сегмента сети (Dark Web): мониторинг форумов, маркетплейсов и каналов утечек •    Классификация и архитектура платформ Threat Intelligence Platform (TIP) •    Стандарты обмена данными об угрозах (STIX/TAXII) •    Лабораторная работа: «Развертывание TIP-платформы (MISP), агрегация и тегирование индикаторов»

03Раздел 3

•    Валидация, скоринг и обогащение полученных IOC •    Практическое применение фреймворка MITRE ATT&CK для маппинга действий атакующих •    Отечественные аналоги и базы данных угроз (БДУ ФСТЭК, классификаторы НКЦКИ) •    Профилирование группировок киберпреступников •    Лабораторная работа: «Реконструкция сценария сложной атаки с использованием матрицы MITRE ATT&CK»

04Раздел 4

•    Жизненный цикл вредоносного программного обеспечения (ВПО) •    Методы статического экспресс-анализа (сигнатуры, хэши, строки, PE-заголовок) •    Динамический анализ ВПО: изоляция, запуск в песочницах, мониторинг поведения в системе и сети •    Лабораторная работа: «Базовый поведенческий анализ вредоносного файла в изолированной лабораторной среде»

05Раздел 5

•    Интеграция фидов данных (TI-feeds) в контур защиты: SIEM, SOAR, EDR, XDR •    Разработка правил детектирования (Sigma, Yara) на основе данных TI •    Проактивный поиск скрытых угроз (Threat Hunting): гипотезы, методики, поиск аномалий •    Роль аналитика TI в процедурах реагирования на инциденты (Incident Response) •    Комплексный кейс-стади: «Обогащение SIEM-системы индикаторами TI и разработка сценария реагирования»

06Раздел 6

•    Построение технических, тактических и стратегических отчетов для разных аудиторий •    Методы визуализации связей и графов атак •    Регламенты и форматы обмена данными с российскими центрами: ГосСОПКА, НКЦКИ, ФинЦЕРТ •    Взаимодействие с международными CERT и коммерческими ИБ-альянсами в современных реалиях •    Практическая работа: «Подготовка аналитического доклада и дашборда для топ-менеджмента (CISO/CEO)»

Документ после выпуска

Удостоверение повышения квалификации Академия АйТи

Организатор

Автор курса

Академия АйТиАкадемия АйТи
Академия АйТи - партнер для кастомизированного проектного обучения. Оказывает услуги по развитию бизнеса и трансформации через подготовку квалифицированных кадров. Проводит масштабные образовательные проекты, профессиональную переподготовку, программы повышения квалификации, курсы по самым востребованным направлениям. Разрабатывает образовательный контент под потребности заказчика. Компания строит образовательные экосистемы, а также внедряет и развивает e-learning технологии для управления кадрами. Благодаря высокому уровню экспертизы в решениях дистанционного обучения и разработке контента для корпоративного сегмента Академия АйТи является лидером в обучении ИТ и информационной безопасности – дисциплинах на стыке ИТ и бизнеса, а также в подготовке кадров для цифровой экономики.
Подробнее об авторе
Мнения учеников

Отзывы о курсе

Оставьте отзыв

Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.

Напишите ваш коментарий, не менее 30 символов

Нажимая кнопку, вы даете согласие на обработку персональных данных

Оставьте заявку

Консультант ответит на вопросы о курсе «Аналитик киберугроз» и поможет разобраться в деталях обучения.

Комментарий ...

Нажимая кнопку, вы даете согласие на обработку персональных данных

Информация обновлена 28 сентября 2026 г.

Продолжить выбор

Похожие курсы

Повышение осведомлённости персонала объектов КИИ
1 ак. час
Повышение осведомлённости персонала объектов КИИ

Электронный практико-ориентированный курс предназначен для самостоятельного изучения направлен на повышение уровня знаний сотрудников в области обеспечения безопасности объектов к…

Онлайн1 занятий
5 400 ₽
Специалист DevSecOps
180 ак.часов
Специалист DevSecOps

Слушатели получат комплексные знания о принципах DevSecOps-культуры, научатся автоматизировать процессы безопасности, выявлять уязвимости на ранних стадиях разработки и развивать…

Онлайн
60 000 ₽
Информационная безопасность - курс переподготовки
−17%400 часов
Информационная безопасность - курс переподготовки

Программа профессиональной переподготовки по информационной безопасности ориентирована на специалистов, стремящихся освоить комплексные компетенции в области защиты информации в с…

Онлайн13 занятий
Текстовые уроки
39 910 ₽−17%
32 980 ₽Скидка до 12 октября
Комплект курсов «Основы кибербезопасности» и «Этичный хакинг»
−10%
Комплект курсов «Основы кибербезопасности» и «Этичный хакинг»

«Онлайн-курс по кибербезопасности»: Погрузишься в основы кибербезопасности: узнаешь про виды атак, защиту сетей, безопасность ОС и лучшие практики информационной безопасности. Смо…

ОнлайнНачальный
24 245 ₽−10%
21 820 ₽Рассрочка на 12 мес.
Профессия Этичный хакер
−45%1 месяц
Профессия Этичный хакер

Вы разовьёте аналитическое мышление, научитесь искать уязвимости и обеспечивать безопасность IT-систем. Освоите востребованную профессию даже с нулевым опытом в IT. Программа курс…

Онлайн
324 606 ₽−45%
178 533 ₽от 5 759 ₽/мес на 31 мес.
Начать без затрат

Бесплатные курсы

Специалист по мультидоменному управлению политиками безопасности R81.10
Бесплатно
Специалист по мультидоменному управлению политиками безопасности R81.10

Курс «Специалист по мультидоменному управлению политиками безопасности R81.10»: онлайн и очное офлайн обучение в Москве в Бауманском учебном центре «Специалист». Стоимость обучени…

Онлайн
Бесплатно
Claude Code с нуля до реальных задач
Бесплатно1 месяц
Claude Code с нуля до реальных задач

Вы разовьёте аналитическое мышление, научитесь искать уязвимости и обеспечивать безопасность IT-систем. Освоите востребованную профессию даже с нулевым опытом в IT. Программа курс…

Онлайн
Бесплатноот 11 647 ₽/мес