Návrh Školení
Úvod do kybernetické hrozby – inteligence (CTI)
- Definice a význam CTI
- Typy kybernetické hrozby – inteligence: taktická, operativní, strategická, technická
- Klíčové koncepty a terminologie
- Porozumění různým typům kybernetických hrozeb (malware, phishing, ransomware atd.)
- Historický pohled na kybernetické hrozby a útoky
- Aktuální trendy v oblasti kybernetických hrozeb
- Fáze zpravodajského životního cyklu
Metody sběru dat
- Zdroje zpravodajských dat (otevřené zdroje, temný web, interní zdroje)
- Techniky pro sběr dat
- Nástroje a technologie používané při sběru dat
Zpracování a obohacování dat
- Techniky zpracování dat
- Normalizace a obohacování dat
- Automatizace zpracování dat pomocí nástrojů
Techniky analýzy zpravodajských informací
- Analytické metodiky: analýza vazeb, trendová analýza, behaviorální analýza
- Nástroje pro analýzu zpravodajských informací
- Praktická cvičení na analýze dat
Úvod do platforem pro zpravodajství o hrozbách (TIPs)
- Přehled populárních TIPů (např. MISP, ThreatConnect, Anomali)
- Klíčové vlastnosti a funkce TIPů
- Integrace TIPů s ostatními bezpečnostními nástroji
Praxe s platformami pro zpravodajství o hrozbách
- Praktická session na nastavení a používání TIPu
- Zavádění a korelace dat
- Přizpůsobení upozornění a zpráv
Automatizace v oblasti zpravodajství o hrozbách
- Důležitost automatizace v CTI
- Nástroje a techniky pro automatizaci procesů souvisejících s kybernetickou inteligencí
- Praktická cvičení na skriptování automatizace
Důležitost sdílení informací
- Výhody a výzvy sdílení zpravodajských informací o hrozbách
- Modely a rámce pro sdílení informací (např. STIX/TAXII, OpenC2)
budování komunity pro sdílení informací
- Nejlepší postupy pro založení komunity pro sdílení
- Právní a etické aspekty
- Případové studie úspěšných iniciativ pro sdílení informací
Kolektivní cvičení v oblasti zpravodajství o hrozbách
- Společná analýza hrozeb
- Roleplay scénáře pro sdílení zpravodajských informací
- Vývoj strategií pro efektivní spolupráci
Pokročilé techniky v oblasti zpravodajství o hrozbách
- Využití strojového učení a AI v CTI
- Pokročilé techniky vyhledávání hrozeb
- Nové trendy v oblasti CTI
Případové studie kybernetických útoků
- Podrobná analýza významných kybernetických útoků
- Získané poznatky a zpravodajské vhledy
- Praktická cvičení na vypracování zpravodajských zpráv
Vývoj programu CTI
- Kroky pro budování a matureování programu CTI
- Měření a klíčové ukazatele výkonnosti (KPI) pro hodnocení efektivity CTI
Shrnutí a další kroky
Požadavky
- Základní pochopení principů a postupů v oblasti kybernetické bezpečnosti
- Známost s koncepty sítí a informační bezpečnosti
- Zkušenosti s IT systémy a infrastrukturou
Cílová skupina
- Odborníci v oblasti kybernetické bezpečnosti
- Analytici IT bezpečnosti
- Personál operačního střediska bezpečnosti (SOC)
Reference (2)
Jasnost a tempo vysvětlení
Federica Galeazzi - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Dalo mi to přesně tu informaci, kterou jsem potřeboval/a :) Začínám výuku na kvalifikaci BTEC Level 3 a chtěl/a bych si rozšířit své znalosti v této oblasti.
Otilia Pasareti - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem