Návrh Školení
Úvod do kybernetické inteligence ohrožení (CTI)
- Definice a význam CTI
- Typy kybernetické inteligence ohrožení: taktická, operační, strategická a technická
- Klíčové pojmy a terminologie
- Přehled nejběžnějších typů kybernetických hrozeb (malware, phishing, ransomware apod.)
- Historický vývoj kybernetických útoků a hrozeb
- Aktuální trendy v oblasti kybernetické bezpečnosti
- Fáze životního cyklu inteligence ohrožení
Metody shromažďování dat
- Zdroje informací (otevřené zdroje, dark web, interní systémy)
- Techniky sběru dat
- Nástroje a technologie využívané při shromažďování informací
Zpracování a obohacování dat
- Techniky zpracování dat
- Normalizace a doplňování informací v datech
- Automatizace zpracování pomocí specializovaných nástrojů
Metody analýzy inteligence ohrožení
- Analytické přístupy: analýza vazeb, trendů a chování uživatelů
- Nástroje pro analýzu kybernetických informací
- Praktické cvičení na zpracování reálných dat
Úvod do platforem pro kybernetickou inteligenci (TIP)
- Přehled populárních řešení typu TIP (např. MISP, ThreatConnect, Anomali)
- Hlavní vlastnosti a funkce těchto platforem
- Integrace s dalšími nástroji pro zajištění bezpečnosti
Praktické cvičení s platformami TIP
- Nastavení a využití platformy TIP v praxi
- Zavádění dat a jejich korelace
- Přizpůsobení upozornění a generování reportů
Automatizace procesů v rámci kybernetické inteligence
- Důležitost automatizace při práci s CTI
- Nástroje a techniky pro automatizaci zpracování informací o hrozbách
- Praktické ukázky skriptů sloužících k automatizaci procesů
Význam sdílení informací mezi subjekty
- Výhody i omezení sdílení inteligence ohrožení
- Modelové přístupy k sdílení informací (např. STIX/TAXII, OpenC2)
Vytváření komunit pro sdílení informací
- Doporučené postupy při zakládání takových skupin
- Právní a etická hlediska tohoto procesu
- Příklady úspěšných projektů v oblasti sdílení informací o hrozbách
Společná cvičení zaměřená na inteligenci ohrožení
- Vykonávání společných analýz hrozeb
- Simulace situací určených k procvičení sdílení informací
- Tvorba strategií pro účinnou spolupráci mezi jednotlivými subjekty
Pokročilé techniky v rámci CTI
- Využití strojového učení a umělé inteligence při analýze hrozeb
- Metody pokročilého vyhledávání hrozeb
- Aktuální trendy v oblasti kybernetické inteligence ohrožení
Analýza konkrétních případů kyberútoků
- Detaillovaná zkoumání významných útoků v minulosti
- Poučení a poznatky vyplývající z těchto analýz
- Praktické cvičení na tvorbu reportů o hrozbách
Vytvoření plnohodnotného programu CTI
- Kroky nutné k zavedení a rozvíjení takového programu v organizaci
- Měřicí jednotky a ukazatele pro vyhodnocování úspěšnosti programů CTI<\/li>
Závěr a další kroky
Požadavky
- Základní znalost principů a postupů kyberbezpečnosti
- Orientace v konceptech sítové a informační bezpečnosti
- Praktické zkušenosti s IT systémy a infrastrukturou
Cílová skupina
- Odborníci na kyberbezpečnost
- Analytici v oblasti IT bezpečnosti
- Pracovníci z center monitorování bezpečnosti (SOC)
Reference (2)
Jasnost a tempo vysvětlení
Federica Galeazzi - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Dalo mi to přesně tu informaci, kterou jsem potřeboval/a :) Začínám výuku na kvalifikaci BTEC Level 3 a chtěl/a bych si rozšířit své znalosti v této oblasti.
Otilia Pasareti - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem