Анализ сетевого трафика: искусство обнаружения атак

Прокачайте навыки обнаружения сетевых атак на инфраструктуру компании и сделайте ваш бизнес устойчивым к современным угрозам.
Старт потока: 28 апреля 2025
Стоимость: от 120 000₽
FAQ
ЗАПИСАТЬСЯ
ЗАписаться
Формат: онлайн
Почему важно быть начеку
Россия — одна из самых атакуемых злоумышленниками стран мира и лидирует по количеству слитых баз данных в первом полугодии 2024 года*. Если вы не видите атаки в своей сети, это не означает, что их нет. Злоумышленники действуют скрытно, используя сложные методы проникновения. Без должных средств защиты они могут оставаться незамеченными до тех пор, пока не становится слишком поздно.

Любая атака оставляет след в сети, но не все специалисты знают как их найти и использовать — им не хватает практики и знаний.

Мы, эксперты Positive Technologies — лидеры рынка результативной кибербезопасности — знаем, что анализ сетевого трафика открывает большие возможности для обнаружения активности злоумышленников. Наша цель — научить вас видеть атаки до того, как они нанесут ущерб.
01

Поможем закрыть уязвимости в защите сети

02
Обнаружение атак и работа с алертами часто превращаются в хаотичный и непрозрачный процесс. Мы поможем выстроить системный подход: вы научитесь быстро интерпретировать уведомления, принимать обоснованные решения и эффективно реагировать на инциденты, снижая потенциальный ущерб.
Ощущаете недостаток навыков и нет насмотренности в актуальных техниках злоумышленников.
Недостаток навыков анализа сетевого трафика
Проблема
Вы разберетесь, как сегодня строятся атаки на корпоративные сети: от первоначального доступа до развития внутри инфраструктуры. Освоите подходы, позволяющие выявлять признаки вторжений на ранних этапах, прежде чем они приведут к серьёзным последствиям.
Прокачаетесь на реальных кейсах
Решение
Испытываете сложности в интерпретации алертов и не можете побороть ложноположительные срабатывания.
Сложности с интерпретацией сетевых данных
Проблема
Научитесь анализировать данные в системах мониторинга сетевого трафика, выявлять аномалии и снижать число ложноположительных срабатываний.
Узнаете, как понимать язык данных
Решение
Вам не всегда понятно, как реагировать на сетевые алерты и что они означают.
Замешательство при сетевых алертах
Проблема
Сформируете системный подход к интерпретации алертов и реагированию на киберинциденты.
Обретёте уверенность в своих действиях
Решение
Чувствуете пробелы в знаниях о современных сетях и технологиях их анализа.
Неуверенность в знаниях о сетевых угрозах
Проблема
Усилите знания в области сетевой безопасности: научитесь разрабатывать правила обнаружения, работать с сетевыми анализаторами и разбираться в инструментах обнаружения атак — как коммерческих, так и open-source решений.
Прокачаетесь в анализе сетевых угроз
Решение
Испытываете трудности в проведении сетевой форензики и расследований.
Мало опыта в расследовании сетевых инцидентов
Проблема
Научитесь проводить эффективную сетевую форензику и расследовать инциденты при помощи сетевых средств обнаружения.
Потренируетесь в расследовании
Решение

Кому будет полезен курс

03
Курс для специалистов, знакомых с основами сетей и техник атакующих.
Сетевые администраторы
Научитесь эффективно выявлять и предотвращать любые сетевые атаки на инфраструктуру компании, интерпретировать данные и работать с ложноположительными срабатываниями.
Получите глубокие знания о техниках злоумышленников и способах их выявления. Научитесь использовать инструменты кибербезопасности для анализа трафика и защиты сети, что позволит предотвращать вторжения и защищать инфраструктуру компании.
Специалисты по информационной безопасности (SOC)
Сетевые администраторы
Освоите методы проведения сетевой форензики и эффективного расследования инцидентов. Получите необходимые инструменты и техники для анализа сети и создания детектов для новых угроз.
Специалисты по реагированию на инциденты (CERT/CSIRT)

Необходимые навыки и знания

04
Чтобы успешно освоить программу и извлечь из неё максимум пользы, важно убедиться, что у вас есть необходимая подготовка. Вот что вам пригодится:
Базовые знания сетей: понимание процессов, происходящих «под капотом», когда вы переходите на сайт (например, google.com). Знание принципов работы DNS, HTTP/HTTPS, TCP и UDP.

Опыт работы с операционными системами: навыки работы в Windows и Linux.

Общие представления о кибербезопасности: понимание основ построения защищённых корпоративных систем, базовые знания о типах уязвимостей и поверхностное понимание механизмов атак.
Опыт работы с Wireshark: умение анализировать сетевой трафик.

Понимание архитектуры Microsoft Active Directory: базовое знание структуры и принципов работы этой системы.
Обязательно:
Желательно:

Преимущества для бизнеса

05
Участие сотрудников в программе — это инвестиция в устойчивость и безопасность компании. Они смогут не только своевременно выявлять угрозы на уровне сетевого трафика, но и предотвращать развитие атак, минимизируя риски простоев, утечек данных и финансовых потерь.
Подготовленные специалисты смогут самостоятельно проводить глубокий анализ трафика и расследовать инциденты, что уменьшает необходимость в дорогих внешних консультантах.
Снижение затрат на кибербезопасность
Сотрудники освоят инструменты анализа сетевого трафика и научатся выявлять атаки до того, как они нанесут ущерб. Это позволит повысить надежность ИТ-инфраструктуры и сократить количество критических инцидентов.
Повышение уровня защиты сети
Обученные сотрудники быстрее распознают инциденты и точнее оценивают риски. Это помогает оперативно принимать меры, минимизируя время простоя и убытки для бизнеса.
Ускорение реагирования на инциденты
Команда, владеющая актуальными знаниями и инструментами, способна адаптировать защиту под изменяющийся ландшафт угроз. Это делает бизнес более устойчивым к атакам и усиливает его конкурентоспособность.
Поддержка устойчивости бизнеса
Собственная команда экспертов по сетевому анализу станет стратегическим преимуществом, обеспечивая надежную защиту без зависимости от внешних поставщиков.
Внутренняя экспертиза
Корпоративный формат под особые запросы
Если вы стремитесь к развитию команды по единым стандартам, мы готовы вам помочь: организовать обучение для реализации целей вашей компании.

  • Обучение до 40 участников одновременно
  • Возможность кастомизации программы под цели вашей компании
  • Гибкий график — возможность подстроить расписание под вас
Оставьте заявку на корпоративное участие
Заполните форму и мы свяжемся с вами, чтобы обсудить детали.
Решение для команды под задачи компании.

  • До 40 человек — работа всей команды сразу
  • Возможность кастомизации программы — под цели вашей компании
  • Гибкий график — возможность подстроить расписание под вас
Сообщение об успешной отправке!

Программа курса

06
Вы разберетесь в логике атак: как злоумышленники получают доступ к сети, закрепляются в инфраструктуре и двигаются к целям. Это позволит понимать, где искать следы атаки и на что обращать внимание в трафике.
Как атакуют компании
Научитесь извлекать из сетевого трафика ценные артефакты, указывающие на активность злоумышленников. Освоите приёмы, которые помогают выявлять атаки на ранней стадии и до появления прямого ущерба.
Какие данные можно извлечь из сетевого трафика
Разберетесь в том, как выглядит современная сеть организации. Узнаете о технологиях захвата трафика и научитесь оценивать качество трафика, поступающего на анализ. Узнаете, как выглядит современная сетевая инфраструктура компании и где в ней размещаются средства анализа трафика, что позволит вам говорить с сетевиками на одном языке при обсуждении вопросов по работе с трафиком.
Как работает сеть и как с ней работать
Мы — практики, ежедневно выявляющие атаки и защищающие ИТ-инфраструктуру множества компаний. Этот курс создан для того, чтобы передать вам системный подход к анализу сетевого трафика. Вы научитесь видеть в трафике не просто данные, а предупреждения о реальных угрозах, и сможете оперативно на них реагировать.

Программу курса составили опытные методисты, а учебная нагрузка продумана так, чтобы ты мог учиться без ущерба для работы — 5−7 часов в неделю.

Материалы курса будут доступны в течение одного года.
Познакомитесь с коммерческими и open-source решениями для анализа трафика. Разберетесь под какие сценарии работы подходят разные инструменты и сможете сформировать оптимальный набор под специфику вашей инфраструктуры.
Какие инструменты нужны для анализа трафика
Разберетесь в работе корпоративных протоколов (DNS, SMB, LDAP, RDP и др.) и научитесь выявлять в них признаки атаки. Это поможет быстрее находить аномалии и локализовывать инциденты.
Какие существуют основные протоколы корпоративных сетей
Освоите методы расследования инцидентов с опорой на сетевые данные. Поймёте, как использовать трафик совместно с SIEM и NTA, чтобы принимать быстрые и обоснованные решения. и инструменты для проведения сетевой форензики. Узнаете, как интегрировать SIEM и NTA для повышения эффективности. Научитесь правильно реагировать на алерты и проверять их.
Как применить навыки анализа сетевого трафика для расследования инцидентов

Авторы курса

07
Мы — эксперты Positive Technologies, лидера рынка результативной кибербезопасности. Наша цель — передать вам опыт выявления сетевых аномалий.
Руководитель отдела обнаружения атак
Руководитель группы обнаружения атак в сети
Алексей Леднёв
Кирилл Шипулин
Руководитель отдела тестирования на проникновение
Александр Морозов
Кирилл Шипулин
Руководитель группы безопасности корпоративных сетей
Евгений Летягин
Руководитель отдела сетевой экспертизы
Евгений Бечкало

Что вас ждёт на курсе

08
Все лекции записаны: изучайте материалы в удобное для вас время и в комфортной обстановке.
Видеолекции
Отработаете реальные задачи на практике. Материалы практики доступны для скачивания — вы сможете применять их в своей работе.
Воркшопы, case study и онлайн-созвоны с экспертами практикума
Куратор будет сопровождать процесс прохождения практикума.
Поддержка куратора курса в чате
После успешного завершения практикума мы пригласим вас присоединиться к нашему профессиональному сообществу, где вы сможете обсуждать актуальные вопросы и обмениваться опытом.
Выпускное комьюнити
09

Что вы получите от участия

Вы узнаете, как ломают компании и какие современные методы атак используются злоумышленниками. Научитесь предугадывать шаги атакующих и предотвращать атаки до того, как они нанесут ущерб. Вы будете понимать современные векторы и последовательность кибератак на сети.
Разбор реальных кейсов
После окончания курса вы сможете присоединиться к сообществу профессионалов в области сетевой безопасности. Вы сможете обмениваться опытом, задавать вопросы и получать советы от ведущих экспертов в стране.
Комьюнити и обмен опытом
Освоите передовые техники анализа сетевого трафика, научитесь использовать современные инструменты. Мы покажем, как применять эти инструменты для эффективной защиты вашей сети. Будете знать основные сетевые протоколы и артефакты, указывающие на атаки.
Современные методы и инструменты
Вы сможете прокачаться в анализе сетевого трафика, чтобы стать более востребованным специалистом на рынке труда. Освоенные навыки и знания откроют новые карьерные возможности.
Развитие навыков
Мы — практики, ежедневно предотвращающие атаки. Наши знания основаны на реальных кейсах и многолетнем опыте. Вы получите доступ к методам и инструментам, которые действительно работают.
Практический опыт
Заявка на участие
Вы отправляете заявку как
Дата старта — 28 апреля 2025
Стоимость: от 120 000₽ (+ НДС)
Формат проведения: онлайн

Особые условия при командном участии. Чем больше сотрудников, тем выгоднее условия.
Набор открыт!
Сообщение об успешной отправке!
Заявка на участие
Вы отправляете заявку как
Дата старта — 28 апреля 2025
Стоимость: от 120 000₽
Формат проведения: онлайн
Набор открыт!
Сообщение об успешной отправке!
Часто задаваемые вопросы
Этот сайт использует файлы cookie. Продолжая его использовать вы подтверждаете согласие с нашими правилами использования файлов cookie.
ОК