Zkuste nás kontaktovat

Návrh Školení

Úvod do kybernetické inteligence ohrožení (CTI)

  • Definice a význam CTI
  • Typy kybernetické inteligence ohrožení: taktická, operační, strategická a technická
  • Klíčové pojmy a terminologie
  • Přehled nejběžnějších typů kybernetických hrozeb (malware, phishing, ransomware apod.)
  • Historický vývoj kybernetických útoků a hrozeb
  • Aktuální trendy v oblasti kybernetické bezpečnosti
  • Fáze životního cyklu inteligence ohrožení

Metody shromažďování dat

  • Zdroje informací (otevřené zdroje, dark web, interní systémy)
  • Techniky sběru dat
  • Nástroje a technologie využívané při shromažďování informací

Zpracování a obohacování dat

  • Techniky zpracování dat
  • Normalizace a doplňování informací v datech
  • Automatizace zpracování pomocí specializovaných nástrojů

Metody analýzy inteligence ohrožení

  • Analytické přístupy: analýza vazeb, trendů a chování uživatelů
  • Nástroje pro analýzu kybernetických informací
  • Praktické cvičení na zpracování reálných dat

Úvod do platforem pro kybernetickou inteligenci (TIP)

  • Přehled populárních řešení typu TIP (např. MISP, ThreatConnect, Anomali)
  • Hlavní vlastnosti a funkce těchto platforem
  • Integrace s dalšími nástroji pro zajištění bezpečnosti

Praktické cvičení s platformami TIP

  • Nastavení a využití platformy TIP v praxi
  • Zavádění dat a jejich korelace
  • Přizpůsobení upozornění a generování reportů

Automatizace procesů v rámci kybernetické inteligence

  • Důležitost automatizace při práci s CTI
  • Nástroje a techniky pro automatizaci zpracování informací o hrozbách
  • Praktické ukázky skriptů sloužících k automatizaci procesů

Význam sdílení informací mezi subjekty

  • Výhody i omezení sdílení inteligence ohrožení
  • Modelové přístupy k sdílení informací (např. STIX/TAXII, OpenC2)

Vytváření komunit pro sdílení informací

  • Doporučené postupy při zakládání takových skupin
  • Právní a etická hlediska tohoto procesu
  • Příklady úspěšných projektů v oblasti sdílení informací o hrozbách

Společná cvičení zaměřená na inteligenci ohrožení

  • Vykonávání společných analýz hrozeb
  • Simulace situací určených k procvičení sdílení informací
  • Tvorba strategií pro účinnou spolupráci mezi jednotlivými subjekty

Pokročilé techniky v rámci CTI

  • Využití strojového učení a umělé inteligence při analýze hrozeb
  • Metody pokročilého vyhledávání hrozeb
  • Aktuální trendy v oblasti kybernetické inteligence ohrožení

Analýza konkrétních případů kyberútoků

  • Detaillovaná zkoumání významných útoků v minulosti
  • Poučení a poznatky vyplývající z těchto analýz
  • Praktické cvičení na tvorbu reportů o hrozbách

Vytvoření plnohodnotného programu CTI

  • Kroky nutné k zavedení a rozvíjení takového programu v organizaci
  • Měřicí jednotky a ukazatele pro vyhodnocování úspěšnosti programů CTI<\/li>

Závěr a další kroky

Požadavky

  • Základní znalost principů a postupů kyberbezpečnosti
  • Orientace v konceptech sítové a informační bezpečnosti
  • Praktické zkušenosti s IT systémy a infrastrukturou

Cílová skupina

  • Odborníci na kyberbezpečnost
  • Analytici v oblasti IT bezpečnosti
  • Pracovníci z center monitorování bezpečnosti (SOC)
 35 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie