В результате освоения программы обучающийся должен уметь:
• Использовать сетевые системы обнаружения и предотвращения вторжений Snort, Suricata, Zeek;
• Использовать систему обнаружения вторжений OSSEC/Wazuh для комплексного наблюдения за безопасностью сетевых узлов.
В результате освоения программы обучающийся должен знать:
• назначение, функционал и принципы использования SIEM-систем;
• технологии журнализации и системы анализа файлов журнала для оценки состояния узлов.
В результате освоения программы обучающийся должен приобрести практический опыт:
• Использовать SIEM-системы Prelude и OSSIM для анализа событий безопасности сети.