Zkuste nás kontaktovat

Návrh Školení

Úvod do operací modrého týmu

  • Přehled o činnosti modrého týmu a jeho úloze v kybernetické bezpečnosti
  • Seznámení s povrchem útoků a situací ohrožení
  • Úvod do bezpečnostních rámců (MITRE ATT&CK, NIST, CIS)

Správa informací a událostí v oblasti bezpečnosti (SIEM)

  • Seznámení s nástroji SIEM a správou logů
  • Nastavení a konfigurace nástrojů SIEM
  • Analýza bezpečnostních logů a detekce anomálií

Analýza síťového provozu

  • Principy analýzy síťového provozu a datových paketů
  • Používání nástroje Wireshark k prohlídce paketů
  • Detekce neoprávněných vstupů do sítě a podezřelé aktivity

Informace o hrozbách a indikátory kompromitace (IoC)

  • Úvod do konceptu informací o hrozbách
  • Identifikace a analýza indikátorů kompromitace
  • Techniky vyhledávání hrozeb a doporučené postupy<\/li>

Detekce a reakce na incidenty

  • Cykly řešení bezpečnostních incidentů a související metodiky
  • Analýza incidentů a strategie jejich omezování
  • Základy forenzní analýzy a analýzy škodlivého softwaru

Bezpečnostní operační centra (SOC) a osvědčené postupy

  • Struktura a pracovní procesy v SOC
  • Automatizace bezpečnostních operací pomocí skriptů a postupů
  • Spolupráce modrého týmu s červeným a fialovým týmem v rámci cvičení

Shrnutí a další kroky

Požadavky

  • Základní znalosti konceptů kybernetické bezpečnosti
  • Orientace v základech síťování (TCP/IP, firewally, IDS/IPS)
  • Praktické zkušenosti s operačními systémy Linux a Windows

Cílová skupina

  • Bezpečnostní analytici
  • IT administrátoři
  • Odborníci v oblasti kybernetické bezpečnosti
  • Obránci síťových systémů
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie