Головна › SOC‑Simulator

SOC‑Simulator: тренуйся, як у команді безпеки

У SOC‑Simulator на твоєму екрані з’являється тривога, і ти маєш вирішити, що робити далі. Ця сторінка простими словами пояснює, що таке SOC, як проходить випадок і що при цьому вимірюють. І показує, де поруч із тобою твій викладач.

Спробуй · триває хвилину

Прийшла тривога. Що ти робиш?

Ось як виглядає ця робота: повідомлення потрапляє в чергу, і ти вирішуєш, чи стоїть за ним справжня атака, чи хибна тривога. Саме це ти відпрацьовуєш у SOC‑Simulator – там зі справжніми інструментами, тут для перегляду.

Середній Вхід із незвичної країни ALRT-4471
Користувач
[email protected]
Час
03:14, за берлінським часом
IP-адреса джерела
41.203.88.17 — Нігерія
Результат
Вхід успішний, з першої спроби
Пристрій
ніколи раніше не бачили в цьому обліковому записі
Потім
Створено 14 правил у поштовій скриньці, усі пересилають далі

З документації компанії: Nordwerk GmbH, машинобудування. Підрозділи лише в Німеччині та Польщі. Виїзні працівники їздять у межах Європи. Поїздки до Африки не передбачені.

Твій висновок у Case Report:

Справжній симулятор працює у браузері, із вбудованим SIEM і Analyst-VM. Частина сценаріїв доступна й без оплати, у спрощеній версії — тож ти можеш зазирнути туди заздалегідь. TryHackMe — самостійна компанія; симулятор не належить нам, ми навчаємо з його допомогою. До SOC‑симулятора на TryHackMe →

Як тут тренуються

Роботу команди безпеки тут виконують, а не описують

Багато курсів підвищення кваліфікації з Bildungsgutschein (ваучер на навчання) навчають за слайдами, з вправами і підсумковим іспитом. У нас ти з 24-го тижня сім тижнів працюєш у SOC‑симуляторі від TryHackMe, зі справжніми інструментами і справжніми тривогами. Чи роблять так само інші заклади, ми за весь ринок сказати не можемо.

Навчання зі слайдами

  • Слайди і вправи
  • Одна сертифікація наприкінці
  • Роботу команди безпеки описують

Так навчаємо ми

  • Сім тижнів змін у симуляторі, з 24-го тижня
  • Три сертифікації на цьому шляху: SEC0, SEC1, SAL1
  • Роботу команди безпеки виконують – зі справжніми інструментами, справжніми тривогами і показником, який вимірює твій темп

Чи працює так само якийсь інший курс, ми судити не можемо. У Німеччині є кілька сотень допущених закладів, і ми бачили не всі навчальні плани.

Що довкола цього

Зміна в команді безпеки, з 8 до 16 години

Тривога, що була щойно, — одна з багатьох. Ось як виглядає день, до якого вона належить, – і саме цей день ти відпрацьовуєш у симуляторі, тиждень за тижнем.

08:00

Передача від нічної зміни

Що залишилося відкритим, що передали вище, на що сьогодні треба звернути увагу.

08:14

Перша тривога потрапляє в чергу

Саме та, що вгорі. Ти береш її собі – з цієї миті пішов час.

Це був твій тест
08:16

Перевірити, що сталося насправді

У SIEM — журнали облікового запису. В Analyst VM перевірити IP-адресу. У Documentation подивитися, де компанія взагалі має офіси.

08:31

Playbook каже, що робити тепер

Для кожного виду тривоги є усталений порядок дій – як у справжніх командах безпеки. Ти дотримуєшся його, замість того щоб гадати.

08:44

Case Report і передача вище

True Positive. Ти записуєш, що вдалося знайти, і передаєш справу на наступний рівень. Час до цього моменту: 30 хвилин.

MTTR 00:30
до 16:40

Наступна тривога. І та, що за нею.

Одні закриваються за дві хвилини, інші забирають годину. Більшість — хибні тривоги, і розпізнати їх – це і є справжнє мистецтво.

MTTRMean Time to Resolve – як швидко ти доходиш до висновку
Точністьчи правильний твій висновок, а не лише як швидко він з’явився
Балисимулятор рахує обидва показники разом
У командіви можете відпрацювати зміну і разом

З чим ти працюєш

Шість розділів, як у справжній команді безпеки

Це не назви, які ми вигадали, – так називаються розділи в симуляторі, і приблизно так само їх називають у професії.

Dashboard

Огляд

Скільки тривог відкрито, що є терміновим, як команда виглядає в порівнянні.

Alert Queue

Черга

Сюди надходять повідомлення. Ти береш одне — і з цієї миті відповідаєш за нього.

SIEM

Журнали

Пошукова система за всіма подіями. Хто і коли увійшов, який комп’ютер і куди передавав дані.

Analyst VM

Власний комп’ютер

Ізольоване робоче місце з інструментами – серед іншого, щоб перевіряти адреси і файли й нічого при цьому не підхопити.

Documentation

Досьє компанії

Чим займається ця компанія, де вона має офіси, яке програмне забезпечення тут звичне. Без цього тривогу оцінити неможливо.

Playbooks

Усталений порядок дій

Для кожного виду тривоги — заданий шлях. Так працюють справжні команди безпеки – щоб у критичній ситуації ніхто не імпровізував.

Звідки походить симулятор. SOC‑симулятор — це продукт TryHackMe. TryHackMe — самостійна компанія і стороння торгова марка; вона не належить до CYBERSQUAD Akademie. Ми використовуємо цю платформу як навчальний інструмент на заняттях.

Зазирнути самостійно. Частина сценаріїв доступна й без оплати, у спрощеній версії. Якщо хочеш знати, чи підходить тобі така робота, можеш спробувати це там, перш ніж записуватися до нас. До SOC‑симулятора →

Іспити теж звідти. SEC0, SEC1 і SAL1 приймає TryHackMe, а не ми. Можна не скласти – хто не впорається з першого разу, отримує другу спробу, безкоштовно. Підсумковий сертифікат курсу видаємо ми – це внутрішній сертифікат закладу, з номером допуску нашої програми.

І чого ми не обіцяємо. Ми — освітній заклад, а не служба працевлаштування. Робочого місця ми тобі пообіцяти не можемо. Що ми робимо: навчаємо тебе ремесла і разом із тобою тренуємо, як подаватися на роботу.

Симулятор належить до курсу «AI-Driven Security Operations Specialist». Початок заплановано на понеділок, 2 листопада 2026 р. – для цього нам потрібна мінімальна кількість заявок. Якщо їх набереться замало, ми перенесемо початок на два-чотири тижні і одразу тобі повідомимо.

Чесні відповіді

Ось що про симулятор питають нас майже всі

Короткі відповіді на питання, які постійно звучать під час консультації.

Чи потрібні мені попередні знання, щоб із цим працювати?
Ні. Курс починається з нуля. Поки ти вперше сядеш за симулятор, у тебе за плечима вже буде добрих п’ять місяців основ: комп’ютери, мережі, робота у сфері безпеки.
Це комп’ютерна гра?
Ні. Бали і рейтинг у групі справді є, це так. Але самі завдання — це справжні робочі кроки: перевірити повідомлення, вирішити, написати звіт, закрити справу.
Чи мушу я вправлятися вечорами самостійно?
Ні. Заняття відбуваються наживо з понеділка до п’ятниці. Курс не містить частин для самостійного навчання, які тобі довелося б опрацьовувати вдома наодинці.
Чи все англійською?
Заняття проходять німецькою, і твій викладач пояснює німецькою. Ти маєш розуміти й говорити німецькою настільки добре, щоб не відставати на заняттях, — певного рівня ми не вимагаємо. Частина навчальної платформи і фахових матеріалів — англійською. Фахові слова в них належать до професії, і їх усі вчать заново, зокрема й носії мови.
Чи потрібен мені потужний комп’ютер?
Ні. Симулятор працює у браузері. Ноутбук і гарнітуру надаємо ми. Тобі потрібні тихе місце і стабільне з’єднання з інтернетом.
Що станеться, якщо я вирішу справу неправильно?
Саме для цього й існує навчальне середовище. Нічого не зламається, жодна компанія не постраждає. Справу розберуть, твій викладач пройде її разом із тобою, а потім буде наступна.
Чи отримаю я сертифікат за симулятор?
За сам симулятор — ні. Наприкінці 4-ї фази є іспит SAL1 у TryHackMe. Хто його складе, отримає цю сертифікацію додатково. Підсумком курсу є внутрішній сертифікат CYBERSQUAD Akademie.

Дві хвилини. І ти знатимеш, яке правило діє для тебе.

Три питання, без реєстрації і без зобов’язань.

Marsí · WhatsApp Зустріч · 1 клік