Програмата за обучение на SOC (Security Operations Center) анализатори в Inforce Academy подготвя бъдещите специалисти по киберсигурност да работят на първа линия в защита на организациите. Участниците се научават да управляват висок обем аларми, да корелират логове и да вземат бързи решения въз основа на реални данни. Програмата е съобразена с изискванията на съвременните SOC екипи, обслужващи критична инфраструктура, финтех екосистеми и облачни среди.
Акценти на програмата:
- Усвояване на мониторинг в реално време със SIEM платформи като Wazuh и OpenSearch, интегрирани с Kafka и FluentBit.
- Анализ на индикатори за компрометиране (IOC), ескалация на инциденти и докладване.
- Изграждане на detection правила с YARA, Sigma и тактиките на MITRE ATT&CK.
- Участие в симулации на заплахи и анализ на поведение чрез File Integrity Monitoring.
- Работа с регулации като NIST CSF, Директивата NIS2 и инструменти за SOC съответствие.
Това обучение подготвя курсистите да работят в реална среда, реагирайки на инциденти и поддържайки съответствие с GDPR, HIPAA и PCI DSS.
