Академия InfoWatch запустила новый углубленный курс по проведению расследований с помощью продуктов InfoWatch. Программа дистанционного обучения разработана в соответствии с требованиями профессионального стандарта «Специалист по защите информации в автоматизированных системах» и состоит из 50 академических часов.
Слушатели курса обучаются проведению комплексного расследования ИБ-инцидентов — в него входят настройка Центра расследований, анализ событий и активности пользователей, работа с графом связей и рисками, фиксация результатов и подготовка рекомендаций по итогам расследования. Курс дополнен индивидуальными онлайн-занятиями с тренером, который дает экспертную поддержку и рекомендации, помогает отточить личные навыки проведения расследований.
Одна из отличительных особенностей курса — виртуальный полигон, на котором генерируются произвольные события, имитирующие рабочие ситуации, инциденты и процессы. Это помогает подготовиться к практической работе.
В ходе курса слушатели изучают принципы проведения расследований с использованием продуктов для защиты данных InfoWatch — системы мониторинга действий сотрудников Activity Monitor, системы предиктивной поведенческой аналитики Prediction, средства для аудита файлов Data Discovery, визуальной аналитики Vision. Обучение включает проведение аудита учетных записей и изменений в службе каталогов через Data Access Tracker и контроль подключения внешних устройств к ПК с помощью Device Control.
Курс рассчитан на инженеров и специалистов по защите информации, ИБ-специалистов, участвующих в расследованиях утечек и анализе инцидентов, а также на сотрудников служб внутреннего контроля и комплаенс.