Главная › SOC‑Simulator

SOC‑Simulator: тренируйся как в команде по безопасности

В SOC‑Simulator на твоём экране появляется сигнал тревоги, и тебе нужно решить, что делать дальше. Эта страница простыми словами объясняет, что такое SOC, как проходит работа над случаем и что при этом измеряется. И показывает, в каких местах рядом с тобой твой преподаватель.

Попробуй · займёт минуту

Пришёл сигнал тревоги. Что ты делаешь?

Вот как выглядит эта работа: сообщение попадает в очередь, и ты решаешь, стоит ли за ним настоящая атака или ложная тревога. Именно это ты и отрабатываешь в SOC‑Simulator — там с настоящими инструментами, а здесь просто чтобы посмотреть.

Средний Вход из необычной страны ALRT-4471
Пользователь
[email protected]
Время
03:14 по берлинскому времени
IP-адрес источника
41.203.88.17 — Нигерия
Результат
Вход выполнен успешно, с первой попытки
Устройство
раньше у этой учётной записи не встречалось
После этого
создано 14 правил в почтовом ящике, все пересылают дальше

Из документации компании: Nordwerk GmbH, машиностроение. Площадки только в Германии и Польше. Сотрудники в разъездах ездят по Европе. Поездки в Африку не предусмотрены.

Твоё заключение в Case Report:

Настоящий симулятор работает в браузере, со встроенным SIEM и Analyst-VM. Часть сценариев доступна и без оплаты, в урезанном виде — так что ты можешь заглянуть туда заранее. TryHackMe — самостоятельная компания; симулятор принадлежит не нам, мы используем его в обучении. К SOC‑симулятору на TryHackMe →

Как здесь проходит практика

Работу в команде безопасности здесь делают, а не описывают

Многие курсы с Bildungsgutschein учат по слайдам, с упражнениями и экзаменом в конце. У нас ты с 24-й недели семь недель работаешь в SOC‑симуляторе от TryHackMe, с настоящими инструментами и настоящими тревогами. Делают ли так и другие организаторы обучения — за весь рынок мы сказать не можем.

Занятия по слайдам

  • Слайды и упражнения
  • Одна сертификация в конце
  • Работу в команде безопасности описывают

Так учим мы

  • Семь недель смен в симуляторе, с 24-й недели
  • Три сертификации по пути: SEC0, SEC1, SAL1
  • Работу в команде безопасности делают — с настоящими инструментами, настоящими тревогами и показателем, который измеряет твой темп

Работает ли другой курс похожим образом, мы судить не можем. В Германии несколько сотен официально допущенных организаторов обучения, и мы видели не все учебные планы.

Что вокруг этого

Смена в команде безопасности, с 8 до 16 часов

Тревога, которая была только что, — одна из многих. Вот как выглядит день, к которому она относится, — и именно этот день ты отрабатываешь в симуляторе, неделя за неделей.

08:00

Передача дел от ночной смены

Что осталось открытым, что передали дальше, на что сегодня нужно обратить внимание.

08:14

Первая тревога попадает в очередь

Та самая, что выше. Ты берёшь её себе — с этого момента пошёл отсчёт времени.

Это был твой тест
08:16

Посмотреть, что произошло на самом деле

В SIEM — журналы этой учётной записи. В Analyst VM проверить IP-адрес. В Documentation посмотреть, где у фирмы вообще есть офисы.

08:31

Playbook говорит, что делать сейчас

Для каждого вида тревоги есть чёткий порядок действий — как в настоящих командах безопасности. Ты следуешь ему, а не гадаешь.

08:44

Case Report и эскалация

True Positive. Ты записываешь, что нашёл, и передаёшь случай на следующий уровень. Времени ушло: 30 минут.

MTTR 00:30
до 16:40

Следующая тревога. И ещё одна за ней.

Одни закрываются за две минуты, другие отнимают час. Большинство — ложные тревоги; распознавать их и есть настоящее умение.

MTTRMean Time to Resolve — как быстро ты приходишь к выводу
Точностьверен ли твой вывод, а не только как быстро ты к нему пришёл
Баллысимулятор складывает и то, и другое
В командесмену вы можете отработать и вместе

С чем ты будешь работать

Шесть разделов, как в настоящей команде безопасности

Эти названия придумали не мы — так называются разделы в симуляторе, и примерно так же их называют в профессии.

Dashboard

Общая картина

Сколько тревог открыто, что срочно, как команда смотрится на фоне других.

Alert Queue

Очередь

Сюда поступают сообщения. Ты берёшь одно и с этого момента отвечаешь за него.

SIEM

Журналы

Поиск по всем событиям. Кто и когда входил в систему, какой компьютер куда обращался.

Analyst VM

Свой компьютер

Изолированное рабочее место с инструментами — среди прочего, чтобы проверять адреса и файлы и ничего при этом не подхватить.

Documentation

Досье фирмы

Чем занимается эта фирма, где у неё офисы, какие программы для неё обычны. Без этого тревогу оценить нельзя.

Playbooks

Чёткий порядок действий

Для каждого вида тревоги — заданный заранее путь. Так работают настоящие команды безопасности — чтобы в критический момент никто не импровизировал.

Откуда взялся симулятор. SOC‑симулятор — продукт компании TryHackMe. TryHackMe — самостоятельная компания и сторонняя торговая марка; к CYBERSQUAD Akademie она не относится. Мы используем эту платформу на занятиях как учебный инструмент.

Посмотреть самому. Часть сценариев доступна и без оплаты, в урезанном виде. Если хочешь понять, подходит ли тебе такая работа, можешь попробовать там, прежде чем записываться к нам. К SOC‑симулятору →

Экзамены тоже оттуда. SEC0, SEC1 и SAL1 принимает TryHackMe, а не мы. Экзамен можно и не сдать — кто не справился с первого раза, получает вторую попытку, бесплатно. Итоговый сертификат курса выдаём мы — внутренний сертификат организатора, с номером допуска этой программы.

И чего мы не обещаем. Мы — организатор обучения, а не служба трудоустройства. Рабочее место мы тебе пообещать не можем. Что мы делаем: учим тебя ремеслу и вместе с тобой отрабатываем, как подавать заявку на работу.

Симулятор входит в курс «AI-Driven Security Operations Specialist». Начало запланировано на понедельник, 2 ноября 2026 г. — для этого нам нужно минимальное число записавшихся. Если наберётся слишком мало, мы перенесём начало на две–четыре недели и сразу тебе сообщим.

Честные ответы

Вопросы о симуляторе, которые нам задают почти все

Короткие ответы на вопросы, которые снова и снова звучат на консультации.

Нужны ли мне предварительные знания, чтобы с этим работать?
Нет. Курс начинается с нуля. К тому моменту, когда ты впервые сядешь за симулятор, у тебя позади будет добрых пять месяцев основ: компьютеры, сети, работа в команде безопасности.
Это компьютерная игра?
Нет. Баллы и таблица лучших в группе есть, это правда. Но сами задания — настоящие рабочие шаги: проверить сообщения, принять решение, написать отчёт, закрыть случай.
Нужно ли мне заниматься по вечерам одному?
Нет. Занятия идут вживую с понедельника по пятницу. В курсе нет частей для самостоятельного изучения, которые тебе пришлось бы проходить дома в одиночку.
Всё на английском?
Занятия идут на немецком, и твой преподаватель объясняет по-немецки. Понимать и говорить по-немецки нужно настолько, чтобы успевать на занятиях — определённого уровня мы не требуем. Часть учебной платформы и профессиональных материалов — на английском. Термины в них относятся к профессии, и их все учат заново — в том числе те, для кого немецкий родной.
Нужен ли мне мощный компьютер?
Нет. Симулятор работает в браузере. Ноутбук и гарнитуру предоставляем мы. Тебе нужны тихое место и стабильный интернет.
Что будет, если я оценю случай неправильно?
Именно для этого и нужна учебная среда. Ничего не сломается, ни одна фирма не пострадает. Случай оценивают, твой преподаватель разбирает его вместе с тобой, а дальше — следующий.
Получу ли я сертификат за симулятор?
За сам симулятор — нет. В конце 4-й фазы идёт экзамен SAL1 у TryHackMe. Кто его сдаёт, получает эту сертификацию дополнительно. Выпускной документ курса — внутренний сертификат CYBERSQUAD Akademie.

Две минуты. И ты будешь знать, какое правило действует для тебя.

Три вопроса, без регистрации и без обязательств.

Марси · WhatsApp Встреча · 1 клик