Аналитик киберугроз
Подробнее
Программа курса
• Сущность и задачи Threat Intelligence (TI). • Таксономия кибератак: индикаторы компрометации (IOC), тактики, техники и процедуры (TTP). • Анатомия целевых атак (APT) и модель Cyber Kill Chain. • Этапы разведывательного цикла (Intelligence Cycle). • Правовое регулирование TI в РФ: КИИ (ФЗ-187), приказы и методики ФСТЭК России. • Профессиональный трек и компетенции CTI-аналитика. • Лабораторная работа: «Разработка аналитической записки по актуальной киберугрозе».
• Методология и инструменты OSINT в интересах ИБ • Специфика теневого сегмента сети (Dark Web): мониторинг форумов, маркетплейсов и каналов утечек • Классификация и архитектура платформ Threat Intelligence Platform (TIP) • Стандарты обмена данными об угрозах (STIX/TAXII) • Лабораторная работа: «Развертывание TIP-платформы (MISP), агрегация и тегирование индикаторов»
• Валидация, скоринг и обогащение полученных IOC • Практическое применение фреймворка MITRE ATT&CK для маппинга действий атакующих • Отечественные аналоги и базы данных угроз (БДУ ФСТЭК, классификаторы НКЦКИ) • Профилирование группировок киберпреступников • Лабораторная работа: «Реконструкция сценария сложной атаки с использованием матрицы MITRE ATT&CK»
• Жизненный цикл вредоносного программного обеспечения (ВПО) • Методы статического экспресс-анализа (сигнатуры, хэши, строки, PE-заголовок) • Динамический анализ ВПО: изоляция, запуск в песочницах, мониторинг поведения в системе и сети • Лабораторная работа: «Базовый поведенческий анализ вредоносного файла в изолированной лабораторной среде»
• Интеграция фидов данных (TI-feeds) в контур защиты: SIEM, SOAR, EDR, XDR • Разработка правил детектирования (Sigma, Yara) на основе данных TI • Проактивный поиск скрытых угроз (Threat Hunting): гипотезы, методики, поиск аномалий • Роль аналитика TI в процедурах реагирования на инциденты (Incident Response) • Комплексный кейс-стади: «Обогащение SIEM-системы индикаторами TI и разработка сценария реагирования»
• Построение технических, тактических и стратегических отчетов для разных аудиторий • Методы визуализации связей и графов атак • Регламенты и форматы обмена данными с российскими центрами: ГосСОПКА, НКЦКИ, ФинЦЕРТ • Взаимодействие с международными CERT и коммерческими ИБ-альянсами в современных реалиях • Практическая работа: «Подготовка аналитического доклада и дашборда для топ-менеджмента (CISO/CEO)»
01Раздел 1
• Сущность и задачи Threat Intelligence (TI). • Таксономия кибератак: индикаторы компрометации (IOC), тактики, техники и процедуры (TTP). • Анатомия целевых атак (APT) и модель Cyber Kill Chain. • Этапы разведывательного цикла (Intelligence Cycle). • Правовое регулирование TI в РФ: КИИ (ФЗ-187), приказы и методики ФСТЭК России. • Профессиональный трек и компетенции CTI-аналитика. • Лабораторная работа: «Разработка аналитической записки по актуальной киберугрозе».
02Раздел 2
• Методология и инструменты OSINT в интересах ИБ • Специфика теневого сегмента сети (Dark Web): мониторинг форумов, маркетплейсов и каналов утечек • Классификация и архитектура платформ Threat Intelligence Platform (TIP) • Стандарты обмена данными об угрозах (STIX/TAXII) • Лабораторная работа: «Развертывание TIP-платформы (MISP), агрегация и тегирование индикаторов»
03Раздел 3
• Валидация, скоринг и обогащение полученных IOC • Практическое применение фреймворка MITRE ATT&CK для маппинга действий атакующих • Отечественные аналоги и базы данных угроз (БДУ ФСТЭК, классификаторы НКЦКИ) • Профилирование группировок киберпреступников • Лабораторная работа: «Реконструкция сценария сложной атаки с использованием матрицы MITRE ATT&CK»
04Раздел 4
• Жизненный цикл вредоносного программного обеспечения (ВПО) • Методы статического экспресс-анализа (сигнатуры, хэши, строки, PE-заголовок) • Динамический анализ ВПО: изоляция, запуск в песочницах, мониторинг поведения в системе и сети • Лабораторная работа: «Базовый поведенческий анализ вредоносного файла в изолированной лабораторной среде»
05Раздел 5
• Интеграция фидов данных (TI-feeds) в контур защиты: SIEM, SOAR, EDR, XDR • Разработка правил детектирования (Sigma, Yara) на основе данных TI • Проактивный поиск скрытых угроз (Threat Hunting): гипотезы, методики, поиск аномалий • Роль аналитика TI в процедурах реагирования на инциденты (Incident Response) • Комплексный кейс-стади: «Обогащение SIEM-системы индикаторами TI и разработка сценария реагирования»
06Раздел 6
• Построение технических, тактических и стратегических отчетов для разных аудиторий • Методы визуализации связей и графов атак • Регламенты и форматы обмена данными с российскими центрами: ГосСОПКА, НКЦКИ, ФинЦЕРТ • Взаимодействие с международными CERT и коммерческими ИБ-альянсами в современных реалиях • Практическая работа: «Подготовка аналитического доклада и дашборда для топ-менеджмента (CISO/CEO)»
Удостоверение повышения квалификации Академия АйТи
Отзывы о курсе
Оставьте отзыв
Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.
Оставьте заявку
Консультант ответит на вопросы о курсе «Аналитик киберугроз» и поможет разобраться в деталях обучения.
Нажимая кнопку, вы даете согласие на обработку персональных данных
Информация обновлена 28 сентября 2026 г.

Академия АйТи 













