Zkuste nás kontaktovat

Návrh Školení

Úvod do kybernetické hrozby – inteligence (CTI)

  • Definice a význam CTI
  • Typy kybernetické hrozby – inteligence: taktická, operativní, strategická, technická
  • Klíčové koncepty a terminologie
  • Porozumění různým typům kybernetických hrozeb (malware, phishing, ransomware atd.)
  • Historický pohled na kybernetické hrozby a útoky
  • Aktuální trendy v oblasti kybernetických hrozeb
  • Fáze zpravodajského životního cyklu

Metody sběru dat

  • Zdroje zpravodajských dat (otevřené zdroje, temný web, interní zdroje)
  • Techniky pro sběr dat
  • Nástroje a technologie používané při sběru dat

Zpracování a obohacování dat

  • Techniky zpracování dat
  • Normalizace a obohacování dat
  • Automatizace zpracování dat pomocí nástrojů

Techniky analýzy zpravodajských informací

  • Analytické metodiky: analýza vazeb, trendová analýza, behaviorální analýza
  • Nástroje pro analýzu zpravodajských informací
  • Praktická cvičení na analýze dat

Úvod do platforem pro zpravodajství o hrozbách (TIPs)

  • Přehled populárních TIPů (např. MISP, ThreatConnect, Anomali)
  • Klíčové vlastnosti a funkce TIPů
  • Integrace TIPů s ostatními bezpečnostními nástroji

Praxe s platformami pro zpravodajství o hrozbách

  • Praktická session na nastavení a používání TIPu
  • Zavádění a korelace dat
  • Přizpůsobení upozornění a zpráv

Automatizace v oblasti zpravodajství o hrozbách

  • Důležitost automatizace v CTI
  • Nástroje a techniky pro automatizaci procesů souvisejících s kybernetickou inteligencí
  • Praktická cvičení na skriptování automatizace

Důležitost sdílení informací

  • Výhody a výzvy sdílení zpravodajských informací o hrozbách
  • Modely a rámce pro sdílení informací (např. STIX/TAXII, OpenC2)

budování komunity pro sdílení informací

  • Nejlepší postupy pro založení komunity pro sdílení
  • Právní a etické aspekty
  • Případové studie úspěšných iniciativ pro sdílení informací

Kolektivní cvičení v oblasti zpravodajství o hrozbách

  • Společná analýza hrozeb
  • Roleplay scénáře pro sdílení zpravodajských informací
  • Vývoj strategií pro efektivní spolupráci

Pokročilé techniky v oblasti zpravodajství o hrozbách

  • Využití strojového učení a AI v CTI
  • Pokročilé techniky vyhledávání hrozeb
  • Nové trendy v oblasti CTI

Případové studie kybernetických útoků

  • Podrobná analýza významných kybernetických útoků
  • Získané poznatky a zpravodajské vhledy
  • Praktická cvičení na vypracování zpravodajských zpráv

Vývoj programu CTI

  • Kroky pro budování a matureování programu CTI
  • Měření a klíčové ukazatele výkonnosti (KPI) pro hodnocení efektivity CTI

Shrnutí a další kroky

Požadavky

  • Základní pochopení principů a postupů v oblasti kybernetické bezpečnosti
  • Známost s koncepty sítí a informační bezpečnosti
  • Zkušenosti s IT systémy a infrastrukturou

Cílová skupina

  • Odborníci v oblasti kybernetické bezpečnosti
  • Analytici IT bezpečnosti
  • Personál operačního střediska bezpečnosti (SOC)
 35 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie