Strona główna › SOC‑Simulator

SOC‑Simulator: ćwiczysz jak w zespole bezpieczeństwa

W SOC‑Simulatorze na twoim ekranie pojawia się alarm, a ty musisz zdecydować, co teraz zrobić. Ta strona wyjaśnia prostymi słowami, czym jest SOC, jak wygląda praca nad przypadkiem i co się przy tym mierzy. Pokazuje też, w których momentach jest przy tobie twój wykładowca.

Wypróbuj · zajmuje minutę

Jest alarm. Co robisz?

Tak wygląda ta praca: zgłoszenie trafia do kolejki, a ty decydujesz, czy stoi za nim prawdziwy atak, czy fałszywy alarm. Właśnie to ćwiczysz w SOC‑Simulatorze – tam z prawdziwymi narzędziami, tutaj do obejrzenia.

Średni Logowanie z nietypowego kraju ALRT-4471
Czas
03:14 czasu berlińskiego
Źródłowy adres IP
41.203.88.17 — Nigeria
Wynik
Logowanie udane, za pierwszym razem
Urządzenie
nigdy wcześniej niewidziane na tym koncie
Potem
utworzono 14 reguł w skrzynce, wszystkie przekierowują pocztę dalej

Z dokumentacji firmy: Nordwerk GmbH, przemysł maszynowy. Zakłady tylko w Niemczech i w Polsce. Pracownicy terenowi podróżują po Europie. Wyjazdy do Afryki nie są przewidziane.

Twoja ocena w Case Report:

Prawdziwy symulator działa w przeglądarce, z wbudowanym SIEM i maszyną wirtualną analityka (Analyst-VM). Część scenariuszy jest dostępna także bez opłaty, w uproszczonej wersji — możesz więc wcześniej tam zajrzeć. TryHackMe jest samodzielną firmą; symulator nie należy do nas, uczymy za jego pomocą. Do SOC‑Simulatora w TryHackMe →

Jak się tu ćwiczy

Praca w zespole bezpieczeństwa jest tu wykonywana, a nie opisywana

Wiele szkoleń finansowanych z Bildungsgutschein (bon na szkolenie) opiera się na slajdach, zadaniach ćwiczeniowych i egzaminie na końcu. U nas od 24. tygodnia przez siedem tygodni pracujesz w SOC‑Simulatorze firmy TryHackMe, z prawdziwymi narzędziami i prawdziwymi alarmami. Czy inni organizatorzy robią tak samo, tego nie możemy powiedzieć za cały rynek.

Zajęcia ze slajdami

  • Slajdy i zadania ćwiczeniowe
  • Jedna certyfikacja na końcu
  • Praca w zespole bezpieczeństwa jest opisywana

Tak uczymy my

  • Siedem tygodni zmian w symulatorze, od 24. tygodnia
  • Trzy certyfikacje po drodze: SEC0, SEC1, SAL1
  • Praca w zespole bezpieczeństwa jest wykonywana – z prawdziwymi narzędziami, prawdziwymi alarmami i wskaźnikiem, który mierzy twoje tempo

Czy jakieś inne szkolenie działa podobnie, tego nie umiemy ocenić. W Niemczech jest kilkaset dopuszczonych instytucji szkoleniowych i nie widzieliśmy wszystkich programów nauczania.

To, co dzieje się wokół

Zmiana w zespole bezpieczeństwa, od 8 do 16

Alarm sprzed chwili był jednym z wielu. Tak wygląda dzień, do którego należy – i właśnie taki dzień ćwiczysz w symulatorze, tydzień po tygodniu.

08:00

Przekazanie od nocnej zmiany

Co jest otwarte, co zostało przekazane wyżej, na co trzeba dziś uważać.

08:14

Pierwszy alarm trafia do kolejki

Dokładnie ten sam, co wyżej. Przypisujesz go sobie – od tej chwili biegnie czas.

To był twój test
08:16

Sprawdzić, co naprawdę się stało

W SIEM logi tego konta. W Analyst VM sprawdzić adres IP. W Documentation doczytać, gdzie firma w ogóle ma swoje lokalizacje.

08:31

Playbook mówi, co teraz zrobić

Dla każdego rodzaju alarmu jest ustalony przebieg – jak w prawdziwych zespołach bezpieczeństwa. Idziesz za nim, zamiast zgadywać.

08:44

Case Report i eskalacja

True Positive. Zapisujesz, co udało ci się znaleźć, i przekazujesz sprawę na wyższy poziom. Czas do tego momentu: 30 minut.

MTTR 00:30
do 16:40

Następny alarm. I jeszcze następny.

Jedne załatwiasz w dwie minuty, inne zajmują godzinę. Większość to fałszywe alarmy – i to właśnie ich rozpoznawanie jest prawdziwą sztuką.

MTTRMean Time to Resolve – jak szybko dochodzisz do oceny
Trafnośćczy twoja ocena jest trafna, a nie tylko jak szybko się pojawiła
Punktysymulator sumuje jedno i drugie
W zespolezmianę możecie obsłużyć też wspólnie

Z czego korzystasz

Sześć obszarów, jak w prawdziwym zespole bezpieczeństwa

To nie są nazwy, które sami wymyśliliśmy – tak nazywają się obszary w symulatorze i podobnie nazywają się w zawodzie.

Dashboard

Przegląd

Ile alarmów jest otwartych, co jest pilne, jak zespół wypada na tle innych.

Alert Queue

Kolejka

Tu spływają zgłoszenia. Bierzesz jedno i od tej chwili ty za nie odpowiadasz.

SIEM

Logi

System wyszukiwania po wszystkich zdarzeniach. Kto i kiedy się zalogował, który komputer i dokąd wysyłał dane.

Analyst VM

Własny komputer

Odizolowane stanowisko pracy z narzędziami – między innymi po to, żeby sprawdzać adresy i pliki, nie łapiąc przy tym niczego złego.

Documentation

Akta firmy

Czym ta firma się zajmuje, gdzie ma swoje lokalizacje, jakie programy są u niej normalne. Bez tego nie da się ocenić alarmu.

Playbooks

Ustalony przebieg

Dla każdego rodzaju alarmu wyznaczona droga. Tak pracują prawdziwe zespoły bezpieczeństwa – żeby nikt nie improwizował, gdy naprawdę coś się stanie.

Skąd pochodzi symulator. SOC‑Simulator to produkt firmy TryHackMe. TryHackMe to samodzielna firma i cudza marka; nie należy do CYBERSQUAD Akademie. Używamy tej platformy na zajęciach jako narzędzia do nauki.

Zobacz to na własne oczy. Część scenariuszy jest dostępna także bez opłaty, w uproszczonej wersji. Jeśli chcesz wiedzieć, czy taka praca ci leży, możesz to tam wypróbować, zanim zapiszesz się u nas. Do SOC‑Simulatora →

Egzaminy też są stamtąd. SEC0, SEC1 i SAL1 przeprowadza TryHackMe, nie my. Można ich nie zdać – kto nie zda za pierwszym razem, dostaje drugie podejście, bezpłatnie. Certyfikat ukończenia szkolenia wystawiamy my – to certyfikat wewnętrzny naszej instytucji, z numerem dopuszczenia tego kursu.

I czego nie obiecujemy. Jesteśmy instytucją szkoleniową, a nie agencją pośrednictwa pracy. Nie możemy obiecać ci miejsca pracy. Co robimy: uczymy cię fachu i ćwiczymy z tobą aplikowanie o pracę.

Symulator należy do szkolenia „AI-Driven Security Operations Specialist”. Start jest zaplanowany na poniedziałek, 2 listopada 2026 – potrzebujemy do tego minimalnej liczby zgłoszeń. Jeśli zbierze się ich za mało, przesuwamy start o dwa do czterech tygodni i od razu dajemy ci znać.

Szczere odpowiedzi

Pytania o symulator, które zadaje nam prawie każdy

Krótkie odpowiedzi na pytania, które ciągle wracają w rozmowie doradczej.

Czy potrzebuję wcześniejszej wiedzy, żeby z tym pracować?
Nie. Szkolenie zaczyna się od zera. Zanim po raz pierwszy usiądziesz do symulatora, masz za sobą dobre pięć miesięcy podstaw: komputery, sieci, praca w bezpieczeństwie IT.
Czy to gra komputerowa?
Nie. Są punkty i ranking w grupie, to prawda. Ale same zadania to prawdziwe kroki w pracy: sprawdzić zgłoszenia, zdecydować, napisać raport, zamknąć sprawę.
Czy muszę ćwiczyć wieczorami na własną rękę?
Nie. Zajęcia odbywają się na żywo od poniedziałku do piątku. W szkoleniu nie ma godzin nauki własnej, które musisz samodzielnie odrobić w domu.
Czy wszystko jest po angielsku?
Zajęcia są po niemiecku i twój wykładowca wyjaśnia po niemiecku. Musisz rozumieć i mówić po niemiecku na tyle dobrze, żeby nadążać na zajęciach — określonego poziomu nie wymagamy. Części platformy ćwiczeniowej i materiałów fachowych są po angielsku. Słowa fachowe, które tam znajdziesz, należą do tego zawodu i wszyscy uczą się ich od zera, także ci, dla których niemiecki jest językiem ojczystym.
Czy potrzebuję mocnego komputera?
Nie. Symulator działa w przeglądarce. Laptop i zestaw słuchawkowy zapewniamy my. Potrzebujesz spokojnego miejsca i stabilnego połączenia z internetem.
Co się stanie, jeśli podejmę złą decyzję w sprawie?
Właśnie po to jest środowisko ćwiczeniowe. Nic się nie zepsuje, żadna firma nie poniesie szkody. Sprawa zostaje przeanalizowana, twój wykładowca przechodzi ją z tobą krok po kroku, a potem przychodzi następna.
Czy dostanę certyfikat za symulator?
Za sam symulator nie. Na końcu fazy 4 jest egzamin SAL1 w TryHackMe. Kto go zda, dostaje dodatkowo tę certyfikację. Ukończenie szkolenia potwierdza wewnętrzny certyfikat CYBERSQUAD Akademie.

Dwie minuty. Potem będziesz wiedzieć, która zasada cię dotyczy.

Trzy pytania, bez rejestracji i bez zobowiązań.

Marsí · WhatsApp Termin · 1 kliknięcie