Základy práce Modrého týmu: Bezpečnostní operace a analýza Počítačový Kurz
Modrý tým má za úkol chránit síť, systémy a data organizace před kybernetickými hrozbami. Zaměřuje se na monitorování, detekci a reakci na bezpečnostní incidenty s využitím různých nástrojů a strategií k posílení obrany proti útokům.
Tento kurz se zaměřuje na obrannou stránku kybernetické bezpečnosti – konkrétně na bezpečnostní operace, detekci hrozeb, reakci na incidenty a analýzu logů. Účastníci získají praktické zkušenosti s klíčovými nástroji a technikami používanými při obraně proti kybernetickým útokům.
Jedná se o živový kurz vedený instruktorem (online nebo na místě), určený pro IT bezpečnostní profesionály středně pokročilé úrovně, kteří si chtějí osvojit dovednosti v oblasti monitorování, analýzy a reakce na bezpečnostní události.
Po absolvování tohoto kurzu budou účastníci schopni:
- Pochopit roli Modrého týmu v rámci kybernetické bezpečnosti.
- Používat nástroje typu SIEM k monitorování a analýze logů.
- Detekovat, analyzovat a reagovat na bezpečnostní incidenty.
- Provádět analýzu síťového provozu a shromažďovat informace o hrozbách.
- Aplikovat osvědčené postupy při práci v bezpečnostním operačním centru (SOC).
Forma kurzu
- Interaktivní přednášky a diskuze.
- Mnoho cvičení a praktických aktivit.
- Praktická implementace v prostředí reálného laboratorního prostředí.
Možnosti přizpůsobení kurzu
- Chcete-li si vyžádat kurz na míru, kontaktujte nás a domluvte se na podrobnostech.
Návrh Školení
Úvod do Blue Team Operations
- Přehled Blue Teamu a jeho role v kybernetické bezpečnosti
- Pochopení útočných ploch a oblastí ohrožení
- Úvod do bezpečnostních rámců (MITRE ATT&CK, NIST, CIS)
Bezpečnostní informace a událost Management (SIEM)
- Úvod do SIEM a log managementu
- Nastavení a konfigurace nástrojů SIEM
- Analýza bezpečnostních protokolů a detekce anomálií
Analýza síťového provozu
- Porozumění síťovému provozu a analýze paketů
- Použití Wireshark pro kontrolu paketů
- Detekce narušení sítě a podezřelé aktivity
Inteligence hrozeb a indikátory kompromisu (IoC)
- Úvod do zpravodajství o hrozbách
- Identifikace a analýza IoC
- Techniky a osvědčené postupy lovu hrozeb
Detekce a reakce na incidenty
- Životní cyklus reakce na incidenty a rámce
- Analýza bezpečnostních incidentů a strategií zadržování
- Základy forenzního vyšetřování a analýzy malwaru
Security Operations Center (SOC) a Best Practices
- Pochopení struktury a pracovních postupů SOC
- Automatizace bezpečnostních operací pomocí skriptů a playbooků
- Spolupráce modrého týmu s cvičeními Red Team a Purple Team
Shrnutí a další kroky
Požadavky
- Základní znalosti konceptů kybernetické bezpečnosti
- Orientace v základech síťování (TCP/IP, firewally, systémy IDS/IPS)
- Praktické zkušenosti s operačními systémy Linux a Windows
Cílová skupina
- Bezpečnostní analytici
- IT administrátoři
- Profesionálové v oblasti kybernetické bezpečnosti
- Síťoví odborníci na obranu
Veřejné školení vyžaduje minimálně 5 účastníků.
Základy práce Modrého týmu: Bezpečnostní operace a analýza Počítačový Kurz - Rezervace
Základy práce Modrého týmu: Bezpečnostní operace a analýza Počítačový Kurz - Dotaz
Základy práce Modrého týmu: Bezpečnostní operace a analýza - Dotaz ohledně konzultace
Reference (2)
Jasnost a tempo vysvětlení
Federica Galeazzi - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Dalo mi to přesně tu informaci, kterou jsem potřeboval/a :) Začínám výuku na kvalifikaci BTEC Level 3 a chtěl/a bych si rozšířit své znalosti v této oblasti.
Otilia Pasareti - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem
Nadcházející kurzy
Související kurzy
Kybernetická bezpečnost s využitím umělé inteligence: Detekce a reakce na hrozby
21 HodinyTento živý školicí kurz pod vedením lektora České republice (online nebo prezenčně) je určen začínajícím profesionálům v oblasti kybernetické bezpečnosti, kteří si chtějí osvojit způsoby využití umělé inteligence ke zlepšení schopností detekce a reakce na hrozby.
Na konci kurzu budou účastníci schopni:
- Pochopit, jak lze umělou inteligenci využít v kybernetické bezpečnosti.
- Implementovat algoritmy AI určené k detekci hrozeb.
- Automatizovat reakce na incidenty pomocí nástrojů založených na AI.
- Integrovat technologie umělé inteligence do stávajících systémů kybernetické ochrany.
Kybernetická bezpečnost s využitím umělé inteligence: Pokročilá detekce a reakce na hrozby
28 HodinyToto školení vedené lektorem v <lok> (online nebo na místě) je určeno pro profesionály v oblasti kybernetické bezpečnosti se středně pokročilými až pokročilými znalostmi, kteří si chtějí rozšířit dovednosti v detekci hrozeb a reakci na incidenty pomocí umělé inteligence.
Po absolvování tohoto kurzu budou účastníci schopni:
- Implementovat pokročilé algoritmy AI pro detekci hrozeb v reálném čase.
- Přizpůsobit modely AI konkrétním výzvám v oblasti kybernetické bezpečnosti.
- Vytvořit automatizované pracovní postupy pro reakci na hrozby.
- Zajistit ochranu bezpečnostních nástrojů založených na AI před protivníkovými útoky.
Hledání chyb v systémech jako aktivita pro získávání odměn
21 HodinyHledání chyb v systémech je činnost zaměřená na identifikaci bezpečnostních slabin v softwaru, webových stránkách nebo systémech a jejich zodpovědné hlášení výměnou za odměny či uznání.
Toto živé školení pod vedením lektora (online nebo na místě) je určeno pro začínající bezpečnostní analytiky, vývojáře a IT profesionály, kteří se chtějí naučit základy etického hledání chyb a zapojení do programů zaměřených na odměňování za nalezení slabin.
Po absolvování tohoto kurzu budou účastníci schopni:
- Pochopit základní koncepty identifikace chyb a principy programů na odměňování za jejich nalezení.
- Používat klíčové nástroje, jako je Burp Suite a vývojářské nástroje prohlížeče při testování aplikací.
- Rozpoznávat běžné webové bezpečnostní chyby – například XSS, SQLi či CSRF.
- Sestavovat srozumitelné a prakticky využitelné hlášení o nalezených chybách pro platformy určené k jejich přijímání.
Forma kurzu
- Interaktivní přednášky a diskuze.
- Praktická práce s nástroji pro hledání chyb v simulovaném testovacím prostředí.
- Cvičení zaměřená na identifikaci, využití a hlášení bezpečnostních slabin.
Možnosti přizpůsobení kurzu
- Pokud si přejete kurz upravit tak, aby odpovídal konkrétním aplikacím či potřebám vaší organizace, kontaktujte nás za účelem domluvy.
Bug Bounty: Pokročilé techniky a automatizace
21 HodinyKurz „Bug Bounty: Pokročilé techniky a automatizace“ se podrobně zabývá vysoce rizikovými zranitelnostmi, nástroji pro automatizaci, metodami rozpoznávání slabin a strategiemi využívanými špičkovými odborníky na testování bezpečnosti.
Toto praktické školení pod vedením lektora (online nebo prezenčně) je určeno pro pokročilé a zkušené výzkumníky v oblasti bezpečnosti, penetrační testery a lovce chyb, kteří si přejí automatizovat své pracovní postupy, rozšířit rozsah prohledávání cílů a objevovat složité zranitelnosti napříč více systémy.
Po absolvování tohoto kurzu budou účastníci schopni:
- Automatizovat procesy rozpoznávání a skenování u více cílů najednou.
- Využívat nejmodernější nástroje a skripty vhodné pro automatizaci práce při testování bezpečnosti.
- Odhalovat složité zranitelnosti založené na logických chybách, které běžné skenery neodhalí.
- Vytvářet vlastní pracovní postupy pro vyhledávání subdomén, fuzzování a tvorbu zpráv o nálezech.
Forma kurzu
- Interaktivní přednášky a diskuze.
- Praktické procvičování použití pokročilých nástrojů a skriptů pro automatizaci.
- Cvičení zaměřená na reálné pracovní postupy lovců chyb a sofistikované útoky.
Možnosti přizpůsobení kurzu
- Pokud si přejete upravit obsah kurzu podle konkrétních cílů testování, potřeb automatizace nebo interních bezpečnostních problémů vaší organizace, kontaktujte nás pro domluvení individuálního školení.
CHFI – Certifikovaný forenzní expert v oblasti digitálních důkazů
35 HodinyTato neutrální certifikace Certified Digital Forensics Examiner je určena k školení vyšetřovatelů kybernetických zločinů a podvodů. Studenti se zde naučí postupy pro elektronické shromažďování důkazů a pokročilé metody forenzního vyšetřování. Tento kurz je nezbytný pro všechny, kteří při svém šetření pracují s digitálními důkazy.
Školení Certified Digital Forensics Examiner poskytuje metodiku provádění forenzního vyšetřování počítačů. Účastníci se naučí využívat osvědčené forenzní techniky k zhodnocení místa činu, shromažďování a zdokumentování veškerých relevantních informací, výslechu příslušných osob, udržování řetězce evidence a sestavení zprávy se závěry.
Tento kurz bude užitečný organizacím, jednotlivcům, vládním úřadům i orgánům činným v trestním řízení, kteří hodlají na základě digitálních důkazů podnikat právní kroky, prokázat vinu nebo provést nápravná opatření.
Certifikovaný pracovník pro reakci na incidenty
21 HodinyKurz Certifikovaný pracovník pro reakci na incidenty nabízí systematický přístup k efektivnímu řešení a správě kybernetických incidentů.
Toto živé školení pod vedením lektora (online či prezenčně) je určeno pro IT bezpečnostní profesionály středně pokročilé úrovně, kteří si chtějí osvojit praktické dovednosti a znalosti potřebné k plánování, klasifikaci, omezení šíření a správě bezpečnostních incidentů.
Po absolvování tohoto kurzu budou účastníci schopni:
- Pochopit životní cyklus reakce na incidenty a jeho jednotlivé fáze.
- Provádět detekci, klasifikaci a oznamování incidentů.
- Efektivně využívat strategie omezení škod, odstranění příčin a obnovy systémů.
- Sestavit zprávy po incidentu a plány pro nepřetržité zlepšování postupů.
Forma kurzu
- Interaktivní přednášky a diskuze.
- Praktické procvičení postupů reakce na incidenty v simulovaných situacích.
- Vedená cvičení zaměřená na detekci, omezení škod a následnou reakci.
Možnosti přizpůsobení kurzu
- Pokud si přejete připravit pro svou organizaci školení na míru, s ohledem na konkrétní postupy či nástroje reakce na incidenty, kontaktujte nás a domluvíme se na detailech.
Ovládnutí kontinuálního řízení expozice hrozbám (CTEM)
28 HodinyToto školení vedené instruktorem České republice (online nebo na místě) je určeno pro profesionály z oblasti kybernetické bezpečnosti se středně pokročilými znalostmi, kteří chtějí implementovat CTEM ve svých organizacích.
Po absolvování tohoto kurzu budou účastníci schopni:
- Pochopit principy a jednotlivé fáze CTEM.
- Identifikovat a prioritizovat rizika pomocí metodik CTEM.
- Začlenit postupy CTEM do stávajících bezpečnostních protokolů.
- Používat nástroje a technologie určené k kontinuálnímu řízení hrozeb.
- Vytvořit strategie pro neustálé ověřování a zdokonalování bezpečnostních opatření.
Kybernetická inteligence ohrožení
35 HodinyToto živé školení vedené instruktorem v České republice (online či na místě) je určeno pro pokročilé odborníky z oblasti kyberbezpečnosti, kteří si chtějí osvojit principy kybernetické inteligence ohrožení a naučit se efektivně řešit hrozby v tomto prostředí.
Po absolvování kurzu budou účastníci schopni:
- Porozumět základům kybernetické inteligence ohrožení (CTI).
- Analyzovat současný stav kybernetických hrozeb.
- Shromažďovat a zpracovávat informace využitelné k analýze rizik.
- Provádět pokročilou analýzu hrozeb.
- Využívat platformy pro kybernetickou inteligenci (TIP) a automatizovat související procesy.
Fundamentals of Corporate Cyber Warfare
14 HodinyToto školení vedené instruktorem v České republice (online či na místě) se zabývá různými aspekty firemní bezpečnosti, od umělé inteligence až po zabezpečení databází. Rovněž pokrývá nejnovější nástroje, postupy a myšlenkové přístupy potřebné k ochraně před útoky.
DeepSeek pro kybernetickou bezpečnost a detekci hrozeb
14 HodinyTohle školení pod vedením instruktora České republice (online či prezenčně) je určeno pro odborníky na kybernetickou bezpečnost středně pokročilé úrovně, kteří chtějí využít DeepSeek ke sofistikované detekci hrozeb a jejich automatizaci.
Po absolvování tohoto školení budou účastníci schopni:
- Používat umělou inteligenci DeepSeek k okamžité detekci a analýze hrozeb.
- Aplikovat metody detekce anomálií využívající AI.
- Automatizovat sledování bezpečnosti a reakce na incidenty pomocí DeepSeek.
- Integrovat DeepSeek do stávajících systémů kybernetické obrany.
Cyberodolnost pro vedoucí pracovníky
14 HodinyToto školení s instruktorem v České republice (online nebo prezenčně) je určeno vedoucím pracovníkům na středně pokročilé úrovni, kteří si přejí vypracovat silné strategie pro zvýšení cyberodolnosti a ochranu svých organizací před kybernetickými hrozbami.
Po absolvování tohoto kurzu budou účastníci schopni:
- Pochopit základní principy cyberodolnosti a jejich vztah k řízení operací.
- Sestavit plány reakce na incidenty, jež pomohou udržet kontinuitu provozu.
- Identifikovat potenciální kybernetické hrozby a slabiny v daném prostředí.
- Zavádět bezpečnostní protokoly s cílem minimalizovat rizika.
- Koordinovat reakci týmu během kybernetických incidentů i procesu obnovy.
Základy pro začínající analytiky detekce
21 HodinyDetekční inženýrství spočívá v navrhování, implementaci a zdokonalování metod určených k identifikaci škodlivého chování v systémech a sítích.
Toto školení pod vedením instruktora (online nebo na místě) je určeno začínajícím odborníkům z oblasti kybernetické bezpečnosti, kteří si chtějí osvojit praktické dovednosti v tvorbě a doladění detekčních mechanismů.
Po absolvování tohoto kurzu budou účastníci disponovat schopnostmi:
- Vytvářet efektivní detekční pravidla a signatury pomocí běžných bezpečnostních nástrojů.
- Vyhodnocovat protokoly a telemetrická data s cílem odhalit podezřelé aktivity.
- Využívat informace o hrozbách k posílení logiky detekce.
- Optimalizovat alarmy a snižovat počet falešně pozitivních upozornění v rámci pracovního toku SOC týmu.
Forma kurzu
- Instruktáž doprovázená praktickými ukázkami.
- Cvičení v reálných scénářích a samostatná analýza dat.
- Vytváření detekčních mechanismů na základě skutečných podmínek ve interaktivní laboratorním prostředí.
Možnosti přizpůsobení kurzu
- Pokud vaše organizace požaduje upravenou verzi tohoto programu, kontaktujte nás a prodiskutujeme všechny možnosti přizpůsobení.
MITRE ATT&CK
7 HodinyToto živé školení vedené instruktorem v České republice (online nebo na místě) je zaměřeno na analytiky informačních systémů, kteří chtějí používat MITER ATT&CK ke snížení rizika ohrožení bezpečnosti.
Na konci tohoto školení budou účastníci schopni:
- Nastavte potřebné vývojové prostředí pro zahájení implementace MITER ATT&CK.
- Klasifikujte, jak útočníci interagují se systémy.
- Dokumentujte chování protivníka v systémech.
- Sledujte útoky, dešifrujte vzory a hodnoťte již existující obranné nástroje.
Základy open-source platformy OpenEDR: nasazení, detekce a reakce
14 HodinyOpenEDR je open-source platforma určená k detekci a reakci na hrozby na koncových zařízeních. Poskytuje kontinuální sběr telemetrických dat, jejich analýzu a identifikaci potenciálního nebezpečí.
Toto praktické školení vedené instruktorem (online či na místě) je určeno IT a bezpečnostním specialistům s začátečnickými až středně pokročilými znalostmi, kteří chtějí OpenEDR nasadit, konfigurovat a využívat pro detekci a reakci na kybernetické hrozby.
Po absolvování tohoto kurzu budou účastníci schopni:
- Nasadit a nakonfigurovat agenty OpenEDR i jeho serverové komponenty pro sběr telemetrických dat.
- Provádět základní detekci a monitorování s využitím panelů a náhledů událostí v OpenEDR.
- Analyzovat události na koncových zařízeních, aby identifikovali podezřelé aktivity či možné hrozby.
- Integrovat upozornění z OpenEDR do postupů řešení incidentů a systémů hlášení.
Formát kurzu
- Interaktivní přednášky a diskuze.
- Četné cvičení a praktické úkoly.
- Praktická realizace v reálném laboratorním prostředí.
Možnosti přizpůsobení kurzu
- Chcete-li si vyžádat individuálně upravený kurz, kontaktujte nás a domluvme se na detailech.
Ovládání Open-Source EDR a Mitre ATT&CK pro hledání hrozeb
21 HodinyOpenEDR je open-source platforma pro detekci a reakci na hrozby na koncových bodech, která poskytuje analytickou detekci s viditelností MITRE ATT&CK pro korelaci událostí a analýzu kořenových příčin nepřátelské činnosti v reálném čase.
Toto instruktorem védané živé školení (online nebo na místě) je určeno pokročilým SOC analytikům, hledačům hrozeb a odpovídajícím na incidenty, kteří chtějí navrhnout a provozovat programy pro hledání hrozeb pomocí OpenEDR a mapovat detekce do frameworku MITRE ATT&CK.
Na konci tohoto školení budou účastníci schopni:
- Nasadit a nakonfigurovat agenty OpenEDR a servery pro shromažďování a analýzu telemetrie.
- Mapovat pozorovatelnou telemetrii koncových bodů na techniky MITRE ATT&CK a stavět detekční logiku v souladu s tímto mapováním.
- Návrh a provádění workflow hledání hrozeb, které používají behaviorální analýzy a korelaci událostí pro identifikaci nepřátelské činnosti.
- Integrace výsledků OpenEDR do playbooků odpovědi na incidenty a provádění analýzy kořenových příčin.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Mnoho cvičení a praktické praxe.
- Praktická implementace v živém laboratorním prostředí.
Možnosti přizpůsobení kurzu
- Pro požadavek na přizpůsobené školení tohoto kurzu, prosím, nás kontaktujte pro uspořádání.