От джуна до SOC-аналитика на раз-два..
Научим эффективно предотвращать атаки на Windows-системы на ранних этапах!
4 апреля | 19.00-22.00 МСК | онлайн
Расширенный анализ событий в Active Directory
Онлайн-интенсив CyberEd
(с заботой о SIEM и его производительности)
От джуна до SOC-аналитика на раз-два..
Научим эффективно предотвращать атаки на Windows-системы на ранних этапах!
О воркшопе
О спикере
Программа
О нас
Контакты
4 апреля | 19.00-22.00 МСК | онлайн
Расширенный анализ событий в Active Directory
Онлайн-интенсив CyberEd
(с заботой о SIEM и его производительности)
Зачем приходить на интенсив?
Зачем приходить на интенсив?
Разберем 3 популярных сценария атак
Научимся анализировать события, предшествующие атаке
Научимся обнаруживать атаки на ранней стадии

Разберем 3 популярных сценария атак
Научимся анализировать события, предшествующие атаке
Научимся обнаруживать атаки на ранней стадии

Что будет на интенсиве?
Проанализируем события в Active Directory, предшествующие атакам DCsync, RBCD и ADCS Domain Privilege Escalation:
Бонус! Методичка с практиками тестирования от спикера
За 3 часа вы получите концентрат уникальных практических знаний, которые сразу можно применять
в работе.
  • как анализировать события журналов Windows во время атак?
  • как обнаружить событие, предшествующее атаке, и зафиксировать его?
  • как анализировать алгоритмы атак и улучшить логирование для раннего обнаружения?
  • как составить правила обнаружения атак на ранних стадиях в SIEM (ELK)?
Что будет на интенсиве?
Проанализируем события в Active Directory, предшествующие атакам DCsync, RBCD и ADCS Domain Privilege Escalation:
За 3 часа вы получите концентрат уникальных практических знаний, которые сразу можно применять
в работе.
Бонус! Методичка с практиками тестирования от спикера
  • как анализировать события журналов Windows во время атак?
  • как обнаружить событие, предшествующее атаке, и зафиксировать его?
  • как анализировать алгоритмы атак и улучшить логирование для раннего обнаружения?
  • как составить правила обнаружения атак на ранних стадиях в SIEM (ELK)?
Ведущий интенсива
Петр Зузанов
Эксперт SOC. SecOps Manager в RingCentral
Эксперт в

  • Создании эффективного SOC
  • Проектировании защиты высоконагруженных систем
  • Построении сетевой защиты от внешних и внутренних угроз
  • Построении процессов управления уязвимостями
  • Тестировании на проникновение корпоративных сетей

Опыт по преподаваемым темам 15+ лет
Ведущий интенсива Петр Зузанов
Эксперт SOC. SecOps Manager в RingCentral
Эксперт в

  • Создании эффективного SOC
  • Проектировании защиты высоконагруженных систем
  • Построении сетевой защиты от внешних и внутренних угроз
  • Построении процессов управления уязвимостями
  • Тестировании на проникновение корпоративных сетей

Опыт по преподаваемым темам 15+ лет
Программа интенсива:
1
Разбор атак: DCsync, RBCD
и ADCS Domain Privilege Escalation
Проведение атак
2
Фиксация событий
в журналах ОС
3
Анализ алгоритмов атак
и улучшение логирования для обнаружения на ранних этапах
4
Повтор атак и фиксация обновленных событий
в журналах ОС
5
Построение правил обнаружения атак на ранних этапах в SIEM
Программа интенсива:
1
Разбор атак: DCsync, RBCD
и ADCS Domain Privilege Escalation
Проведение атак
2
Фиксация событий
в журналах ОС
3
Анализ алгоритмов атак
и улучшение логирования для обнаружения на ранних этапах
4
Повтор атак и фиксация обновленных событий
в журналах ОС
5
Построение правил обнаружения атак на ранних этапах в SIEM
Стоимость участия в воркшопе
10 000 ₽
Наши студенты
Записаться
15 000 ₽
Стандарт
Записаться
20 000 ₽
Бизнес
Записаться
Стоимость участия в воркшопе
10 000 ₽
Наши студенты
Записаться
15 000 ₽
Стандарт
Записаться
20 000 ₽
Бизнес
Записаться
– центр компетенций
Образовательные программы по всем направлениям ИБ:
CyberEd
  • наступательная кибербезопасность – пентест
  • защита инфраструктуры
  • безопасная разработка
  • 70+ курсов разной сложности и длительности
  • 70% каждого курса – практика
  • практика проходит на лабораторных стендах собственной разработки
  • живые онлайн-занятия
  • преподаватели – эксперты ведущих компаний

Наши студенты работают в крупнейших компаниях страны
по кибербезопасности
– центр компетенций
Образовательные программы по всем направлениям ИБ:
CyberEd
  • наступательная кибербезопасность – пентест
  • защита инфраструктуры
  • безопасная разработка
  • 70+ курсов разной сложности и длительности
  • 70% каждого курса – практика
  • практика проходит на лабораторных стендах собственной разработки
  • живые онлайн-занятия
  • преподаватели – эксперты ведущих компаний

Наши студенты работают в крупнейших компаниях страны
по кибербезопасности
Отзывы
Руслан Иванов
19 января
Достойная замена второму образованию! Сильнейшие преподаватели, шикарный подход к организации учебного процесса. Спасибо за учёбу! Роман.
Павел
9 февраля
Отличная школа по информационной безопасности! Квалифицированные преподаватели и хорошо подготовленные курсы
Никита Калитин
24 января
Очень хорошие курсы по ИБ. Проходил в 2021/2022 программу "Безопасная Разработка". Много для себя узнал нового и интересного. Качественный акцент на получении практических навыков. Молодцы.
Ионов Иван
Профессиональный трек «Специалист по защите корпоративной инфраструктуры R-410»
Рекомендую CyberEd для всех начинающих специалистов, а также коллег, кто хочет расширить свои знания в области ИБ
Свое знакомство со школой я начал в 2022 году на курсе по безопасности мобильных приложений, также недавно завершил трек по защите корпоративной инфраструктуры. Подача, актуальность материала, упор на практику — ключевые отличия обучения в CyberEd.
Спасибо всем преподавателям, особенно Сергею и Андрею за проделанную работу!
Николай Колеганов
Профессиональный трек «Специалист по безопасной разработке приложений S-410»
Отличный трек подготовки «специалиста по безопасной разработке»! Профессионализм и практичность подачи учебного материала Дениса и Якова помогали лучше понять сложные и местами нудные моменты и нюансы разработки, более глубже понять необходимость тех или иных шагов при построении pipeline и их запуску! На учебных стендах всегда можно было отработать задания и попрактиковаться, а в случае сложностей обратиться к преподавателям! Очень много практических кейсов и реальной практики по внедрению и совершенствованию процессов! 
Особенно понравилось, что было мало «сухой» теории, а больше «реальной» практики по объяснению материала! Сдача итоговых заданий очень интересные и всегда имеют практический опыт.
Полученные знания уже пригодились на рабочем месте и активно внедряю полученные навыки в рабочие процессы разработки!
Спасибо большое Денису и Якову за практическую помощь в систематизации и актуализации информации по безопасной разработке!
Ясмин Кадырова
Я пришла в школу CyberEd будучи студенткой, желая получить практические знания в сфере пентеста.
Главным критерием выбора курса для меня было соотношение потраченного времени на обучение и результата. Спустя 4 месяца я смогла успешно пройти интервью и попасть на стажировку в интересную компанию. Сейчас я работаю на постоянной позиции инженера по безопасности.
Хотелось бы отметить, что каждое занятие было наполнено практическими знаниями, которые я использую в работе каждый день. Курс разбит на модули, которые включают в себя самые популярные направления тестирования на проникновение. У меня была возможность углубиться в каждую сферу и определить направление дальнейшего развития. Несмотря на огромную разницу во времени, кураторы и преподаватели отвечали на вопросы почти в любое время суток. Административные вопросы решались очень оперативно.
Очень рада, что однажды доверилась профессионалам из CyberEd! Рекомендую данный курс каждому, кто хочет познакомиться с этой черно-белой профессией!
Мартун Минасян
Обучение в CyberEd было одним из лучших в моей жизни. Я был совсем новичок в области ИБ, без бэка в IT. Но как говорится, усердие и труд все перетрут)
Пришлось много учится, много писать конспектов и пересматривать занятия, так как информация была объемная и полезная. Преподы все профи своего дела, всегда помогут, объяснят еще раз, если ты не понял.
Очень рад, что во время обучения обзавелся полезными знакомствами.
Жизнь заиграла новыми красками. И самое главное после обучения — я понимаю, как устроены различные системы, какие уязвимости могут быть, как гуглить и подходить к решению сложных задач с разных сторон.
Очень рад, что когда-то принял решение обучаться в этой школе.
Елена Скалозубова
Курс «BlueTeam»
Это обучение вытянуло меня на новый уровень.
Будучи в декрете, решила пройти курс BlueTeam. Учеба началась в июне. Через несколько месяцев, в октябре, я решила составить резюме на hh.ru и походить на собеседования, чтобы понять, в каких моментах проседают мои знания. За 10 дней у меня было 4 собеседования (три на должность Инженера по информационной безопасности и одна в команду Red Team). И все 4 компании выставили мне офферы. Самый минимальный оклад был 150 тысяч и выше. И теперь я Ведущий инженер по системам информационной безопасности в крупной компании, да и еще на удалёнке!
Обучение нелёгкое. Не ждите, что вы просто будете смотреть видосики, а потом отдыхать. Если хотите стать высокооплачиваемым специалистом и кардинально поменять свою жизнь за год, то придётся попотеть. Домашние задания, лабораторные, лекции и дискуссии с преподавателями. Мне было очень интересно и не сказать, что легко, но это того стоило!

Симонова Мария
Профессиональный трек «Специалист по тестированию на проникновение ИТ-инфраструктуры R-430»
На курс по тестированию на проникновение корпоративной инфраструктуры я пришла, будучи уже действующим сотрудником Security Operations Center. В первую очередь я была заинтересована в повышении квалификации и взгляде «с другой стороны», в углубленном понимании того, как работают атаки со стороны Red Team. Это в целом был мой первый онлайн-курс, и я не жалею, что прошла его в CyberEd.
Учебный трек занимает достаточное количество сил и времени, особенно когда ты сотрудник-«сменщик», но это того стоит, если есть желание повышать свою квалификацию и развиваться дальше. Очень радует, что курс предоставляет возможность тренироваться на достаточно новых и актуальных для сферы уязвимостях. Поскольку информационная безопасность — очень динамично развивающаяся сфера, то, что представляло угрозу для энтерпрайза в один год, часто может быть уже неактуально в следующем. 
Рада, что смогла подтянуть свои знания в области тестирования на проникновение, надеюсь, что смогу вернуться еще и пройти обучение на других образовательных треках.

2-я Бауманская ул., 9/23с3, Москва
+7 (495) 181-00-79
info@cyber-ed.ru
2-я Бауманская ул., 9/23с3, Москва
+7 (495) 181-00-79
info@cyber-ed.ru