Curs de pregatire Fundamentele Echipei Albastre: Operațiuni și Analiză de Securitate
Echipa Albastră este responsabilă pentru apărarea rețelei, sistemelor și datelor unei organizații împotriva amenințărilor cibernetice. Aceasta se concentrează pe monitorizare, detectare și răspuns la incidente de securitate, utilizând diverse instrumente și strategii pentru a consolida apărarea cibernetică.
Acest curs se concentrează pe aspectul defensiv al securității cibernetice, inclusiv operațiunile de securitate, detectarea amenințărilor, răspunsul la incidente și analiza jurnalelor. Participanții vor dobândi experiență practică cu instrumentele și tehnicile cheie utilizate pentru a se apăra împotriva amenințărilor cibernetice.
Această instruire condusă de un instructor, live (online sau la fața locului), este destinată profesioniștilor IT de nivel intermediar care doresc să-și dezvolte abilități în monitorizarea, analiza și răspunsul la securitate.
La sfârșitul acestei instruiri, participanții vor putea:
- Înțelege rolul unei Echipe Albastre în operațiunile de securitate cibernetică.
- Folosi instrumente SIEM pentru monitorizarea securității și analiza jurnalelor.
- Detecta, analiza și răspunde la incidente de securitate.
- Efectua analiza traficului de rețea și colectarea informațiilor despre amenințări.
- Aplica cele mai bune practici în fluxurile de lucru ale centrului de operațiuni de securitate (SOC).
Formatul cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu de laborator live.
Opțiuni de personalizare a cursului
- Pentru a solicita o instruire personalizată pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Schița de curs
Introducere în Operațiunile Echipei Albastre
- Prezentare generală a Echipei Albastre și rolul său în securitatea cibernetică
- Înțelegerea suprafețelor de atac și a peisajului de amenințări
- Introducere în cadrele de securitate (MITRE ATT&CK, NIST, CIS)
Managementul Informațiilor și Evenimentelor de Securitate (SIEM)
- Introducere în SIEM și gestionarea jurnalelor
- Configurarea și setarea instrumentelor SIEM
- Analiza jurnalelor de securitate și detectarea anomaliilor
Analiza Traficului de Rețea
- Înțelegerea traficului de rețea și analiza pachetelor
- Utilizarea Wireshark pentru inspectarea pachetelor
- Detectarea intruziunilor în rețea și a activității suspecte
Informații despre Amenințări și Indicatori de Compromitere (IoCs)
- Introducere în informațiile despre amenințări
- Identificarea și analiza IoCs
- Tehnici și cele mai bune practici de vânătoare de amenințări
Detectarea și Răspunsul la Incidente
- Ciclul de viață al răspunsului la incidente și cadre de lucru
- Analiza incidentelor de securitate și strategii de conținere
- Fundamentele investigației forense și analizei malware
Centrul de Operațiuni de Securitate (SOC) și Cele Mai Bune Practici
- Înțelegerea structurii și fluxurilor de lucru ale SOC
- Automatizarea operațiunilor de securitate cu scripturi și playbook-uri
- Colaborarea Echipei Albastre cu Exercițiile Echipei Roșii și Echipei Violet
Rezumat și Pași Următori
Cerințe
- Înțelegere de bază a conceptelor de securitate cibernetică
- Cunoaștere a elementelor fundamentale ale rețelelor (TCP/IP, firewalls, IDS/IPS)
- Experiență cu sisteme de operare Linux și Windows
Public țintă
- Analiști de securitate
- Administratori IT
- Profesioniști în securitate cibernetică
- Apărători de rețea
Cursurile publice necesita 5+ participanti
Curs de pregatire Fundamentele Echipei Albastre: Operațiuni și Analiză de Securitate - Rezervare
Curs de pregatire Fundamentele Echipei Albastre: Operațiuni și Analiză de Securitate - Solicitare
Fundamentele Echipei Albastre: Operațiuni și Analiză de Securitate - Cerere de consultanta
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Securitate Cibernetică Alimentată de AI: Detectarea și Răspunsul la Amenințări
21 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor de securitate cibernetică de nivel începător care doresc să învețe cum să valorifice AI pentru îmbunătățirea capacităților de detectare și răspuns la amenințări.
La sfârșitul acestui training, participanții vor putea:
- Înțelege aplicațiile AI în securitatea cibernetică.
- Implementa algoritmi AI pentru detectarea amenințărilor.
- Automatiza răspunsul la incidente cu instrumente AI.
- Integra AI în infrastructura existentă de securitate cibernetică.
Securitate Cibernetică Alimentată de IA: Detectare și Răspuns Avansat la Amenințări
28 OreAceastă formare condusă de un instructor, live în România (online sau la fața locului), este destinată profesioniștilor din domeniul securității cibernetice de la nivel intermediar până la avansat, care doresc să-și îmbunătățească abilitățile în detectarea alimentată de IA și răspunsul la incidente.
La finalul acestei formări, participanții vor putea:
- Să implementeze algoritmi avansați de IA pentru detectarea în timp real a amenințărilor.
- Să personalizeze modelele de IA pentru provocări specifice de securitate cibernetică.
- Să dezvolte fluxuri de lucru automate pentru răspunsul la amenințări.
- Să securizeze instrumentele de securitate alimentate de IA împotriva atacurilor adverse.
Vânătoare de Bug Bounty
21 OreVânătoarea de Bug Bounty este practica de a identifica vulnerabilități de securitate în software, site-uri web sau sisteme și de a le raporta în mod responsabil pentru recompense sau recunoaștere.
Acest training condus de un instructor, live (online sau la fața locului) este destinat cercetătorilor de securitate la nivel începător, dezvoltatorilor și profesioniștilor IT care doresc să învețe elementele de bază ale vânătorii etice de bug-uri și cum să participe la programele de bug bounty.
La sfârșitul acestui training, participanții vor putea:
- Înțelege conceptele de bază ale descoperirii vulnerabilităților și ale programelor de bug bounty.
- Folosi instrumente cheie precum Burp Suite și instrumentele de dezvoltare ale browserului pentru testarea aplicațiilor.
- Identifica vulnerabilități comune de securitate web, cum ar fi XSS, SQLi și CSRF.
- Trimite rapoarte clare și acționabile despre vulnerabilități către platformele de bug bounty.
Formatul cursului
- Prelegere interactivă și discuții.
- Utilizarea practică a instrumentelor de bug bounty în medii de testare simulate.
- Exerciții ghidate axate pe descoperirea, exploatarea și raportarea vulnerabilităților.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs bazat pe aplicațiile sau nevoile de testare ale organizației dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Bug Bounty: Tehnici Avansate și Automatizare
21 OreBug Bounty: Tehnici Avansate și Automatizare este o explorare profundă a vulnerabilităților de mare impact, a cadrelor de automatizare, a tehnicilor de recunoaștere și a strategiilor de utilizare a instrumentelor folosite de vânătorii de bug-uri de elită.
Acest training condus de un instructor, live (online sau la fața locului), este destinat cercetătorilor de securitate, testerilor de penetrare și vânătorilor de bug-uri de nivel intermediar până la avansat, care doresc să își automatizeze fluxurile de lucru, să scaleze activitățile de recunoaștere și să descopere vulnerabilități complexe pe mai multe ținte.
La finalul acestui training, participanții vor putea:
- Să automatizeze recunoașterea și scanarea pentru mai multe ținte.
- Să utilizeze instrumente și scripturi de ultimă oră folosite în automatizarea bug bounty.
- Să descopere vulnerabilități complexe, bazate pe logică, dincolo de scanările standard.
- Să construiască fluxuri de lucru personalizate pentru enumerarea subdomeniilor, fuzzing și raportare.
Formatul Cursului
- Prezentare interactivă și discuții.
- Utilizare practică a instrumentelor avansate și a scripturilor pentru automatizare.
- Laboratoare ghidate axate pe fluxuri de lucru reale din bug bounty și lanțuri de atac avansate.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, bazat pe țintele dumneavoastră de bug bounty, nevoile de automatizare sau provocările interne de securitate, vă rugăm să ne contactați pentru a aranja.
CHFI - Examinator Certificat în Criminalistică Digitală
35 OreCertificarea neutră de la furnizor pentru Examinatorul Certificat în Criminalistică Digitală este concepută pentru a instrui anchetatorii de crime cibernetice și fraude, oferind studenților cunoștințe despre descoperirea electronică și tehnici avansate de investigație. Acest curs este esențial pentru oricine întâlnește dovezi digitale în timpul unei anchete.
Instruirea pentru Examinatorul Certificat în Criminalistică Digitală predă metodologia de realizare a unei examinări forensice pe calculator. Studenții vor învăța să utilizeze tehnici de investigație sigure din punct de vedere forensic pentru a evalua scena, a colecta și a documenta toate informațiile relevante, a intervieva personalul adecvat, a menține lanțul de custodie și a redacta un raport de constatări.
Cursul de Examinator Certificat în Criminalistică Digitală va beneficia organizațiile, persoanele fizice, birourile guvernamentale și agențiile de aplicare a legii interesate de urmărirea litigiilor, dovedirea vinovăției sau acțiuni corective bazate pe dovezi digitale.
Certificat în Managementul Incidentelor
21 OreCertificatul în Managementul Incidentelor este un curs care oferă o abordare structurată pentru gestionarea și răspunsul eficient și eficient la incidentele de securitate cibernetică.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT de nivel intermediar din domeniul securității, care doresc să dezvolte abilitățile tactice și cunoștințele necesare pentru a planifica, clasifica, conteni și gestiona incidentele de securitate.
La sfârșitul acestui training, participanții vor fi capabili să:
- Înțeleagă ciclul de viață al răspunsului la incidente și fazele acestuia.
- Execută proceduri de detectare, clasificare și notificare a incidentelor.
- Aplice strategii de conteniere, eradicare și recuperare în mod eficient.
- Elaboreze rapoarte post-incident și planuri de îmbunătățire continuă.
Formatul cursului
- Prelegere interactivă și discuții.
- Utilizarea practică a procedurilor de gestionare a incidentelor în scenarii simulate.
- Exerciții ghidate axate pe detectarea, contenierea și fluxurile de răspuns.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, bazat pe procedurile sau instrumentele de răspuns la incidente ale organizației dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Stăpânirea Managementului Continuu al Expunerii la Amenințări (CTEM)
28 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor de securitate cibernetică de nivel intermediar care doresc să implementeze CTEM în organizațiile lor.
La finalul acestui training, participanții vor putea:
- Să înțeleagă principiile și etapele CTEM.
- Să identifice și să prioritizeze riscurile folosind metodologii CTEM.
- Să integreze practici CTEM în protocolurile de securitate existente.
- Să utilizeze instrumente și tehnologii pentru gestionarea continuă a amenințărilor.
- Să dezvolte strategii pentru a valida și îmbunătăți continuu măsurile de securitate.
Inteligența Amenințărilor Cibernetice
35 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor avansați în domeniul securității cibernetice care doresc să înțeleagă Inteligența Amenințărilor Cibernetice și să învețe abilități pentru a gestiona și atenua eficient amenințările cibernetice.
La sfârșitul acestui training, participanții vor fi capabili să:
- Înțeleagă elementele fundamentale ale Inteligenței Amenințărilor Cibernetice (CTI).
- Analizeze peisajul actual al amenințărilor cibernetice.
- Colecteze și proceseze date de inteligență.
- Efectueze analize avansate ale amenințărilor.
- Utilizeze Platforme de Inteligență a Amenințărilor (TIPs) și automatizeze procesele de inteligență a amenințărilor.
Fundamentalele Războiului Cibernetic Corporat
14 OreAceastă instruire condusă de un instructor, live în România (online sau la fața locului), acoperă diferite aspecte ale securității întreprinderilor, de la IA la securitatea bazelor de date. De asemenea, include prezentarea celor mai recente instrumente, procese și mentalități necesare pentru a te proteja împotriva atacurilor.
DeepSeek pentru Securitate Cibernetică și Detectarea Amenințărilor
14 OreAceastă formare condusă de un instructor, în format live în România (online sau la fața locului), este destinată profesioniștilor de nivel intermediar în domeniul securității cibernetice care doresc să utilizeze DeepSeek pentru detectarea avansată a amenințărilor și automatizare.
La finalul acestei formări, participanții vor putea:
- Să utilizeze DeepSeek AI pentru detectarea și analiza în timp real a amenințărilor.
- Să implementeze tehnici de detectare a anomaliilor bazate pe IA.
- Să automatizeze monitorizarea și răspunsul în securitate folosind DeepSeek.
- Să integreze DeepSeek în cadrul existent al securității cibernetice.
Manageri de Serviciu - Reziliență Cibernetică
14 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat managerilor de serviciu și liderilor operaționali de nivel intermediar care doresc să construiască strategii robuste de reziliență cibernetică pentru a-și proteja organizațiile împotriva amenințărilor cibernetice.
La finalul acestui training, participanții vor putea:
- Să înțeleagă elementele fundamentale ale rezilienței cibernetice și relevanța lor în managementul de serviciu.
- Să dezvolte planuri de răspuns la incidente pentru a menține continuitatea operațională.
- Să identifice amenințări și vulnerabilități cibernetice potențiale în mediul lor.
- Să implementeze protocoale de securitate pentru a minimiza expunerea la riscuri.
- Să coordoneze răspunsul echipei în timpul incidentelor cibernetice și al proceselor de recuperare.
Esențialele pentru Inginer de Detectare Junior
21 OreIngineria de detectare este practica de proiectare, implementare și rafinare a metodelor de identificare a comportamentelor malicioase în sisteme și rețele.
Această instruire condusă de un instructor, live (online sau la fața locului), este destinată practicienilor începători în domeniul securității cibernetice care doresc să dobândească abilități practice în construirea și reglarea detecțiilor de securitate.
La finalizarea acestei instruiri, participanții vor avea abilitățile necesare pentru a:
- Dezvolta reguli și semnături de detectare eficiente folosind instrumente comune de securitate.
- Interpreta jurnale și telemetrie pentru a identifica comportamente suspecte.
- Aplica informații despre amenințări pentru a consolida logica de detectare.
- Optimiza alertele și a reduce falsurile pozitive în cadrul unui flux de lucru SOC.
Formatul Cursului
- Instrucțiuni ghidate cu demonstrații practice.
- Exerciții bazate pe scenarii și analize practice.
- Construirea de detecții din lumea reală într-un mediu de laborator interactiv.
Opțiuni de Personalizare a Cursului
- Dacă organizația dumneavoastră necesită o versiune personalizată a acestui program, vă rugăm să ne contactați pentru a discuta opțiunile de personalizare.
MITRE ATT&CK
7 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat analiștilor de sisteme de informații care doresc să utilizeze MITRE ATT&CK pentru a reduce riscul unei compromiteri a securității.
La sfârșitul acestui training, participanții vor fi capabili să:
- Configureze mediul de dezvoltare necesar pentru a începe implementarea MITRE ATT&CK.
- Clasifice modul în care atacatorii interacționează cu sistemele.
- Documenteze comportamentele adversarilor în sisteme.
- Urmărească atacuri, decifreze modele și evalueze instrumentele de apărare deja implementate.
Fundamentele EDR Open-Source: Implementare, Detecție și Răspuns
14 OreOpenEDR este o platformă open-source de detectare și răspuns la endpoint-uri care oferă telemetrie continuă, detectare și analiză a activităților adverse pe endpoint-uri.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT și de securitate de la nivel începător până la intermediar care doresc să implementeze, să configureze și să opereze OpenEDR pentru a detecta și răspunde la amenințări cibernetice.
La finalul acestui training, participanții vor putea:
- Să implementeze și să configureze agenții OpenEDR și componentele serverului pentru colectarea telemetriei.
- Să efectueze detectare și monitorizare de bază folosind panourile OpenEDR și vizualizările de evenimente.
- Să analizeze evenimentele de la endpoint-uri pentru a identifica activități suspecte și potențiale amenințări.
- Să integreze alertele OpenEDR în fluxurile de răspuns la incidente și raportare.
Formatul cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu de laborator live.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Stăpânirea Open-Source EDR & Mitre ATT&CK pentru Vânătoarea de Amenințări
21 OreOpenEDR este o platformă open-source de detectare și răspuns la nivel de endpoint care oferă detectare analitică cu vizibilitate MITRE ATT&CK pentru corelarea evenimentelor și analiza cauzelor rădăcină a activităților adverse în timp real.
Acest training condus de un instructor, live (online sau la fața locului), este destinat analiștilor SOC de nivel avansat, vânătorilor de amenințări și persoanelor care răspund la incidente, care doresc să proiecteze și să opereze programe de vânătoare de amenințări folosind OpenEDR și să mapeze detectările la cadrul MITRE ATT&CK.
La finalul acestui training, participanții vor putea:
- Să implementeze și să configureze agenții OpenEDR și componentele serverului pentru colectarea și analiza telemetriei.
- Să mapeze telemetria observabilă a endpoint-ului la tehnicile MITRE ATT&CK și să construiască logica de detectare în consecință.
- Să proiecteze și să execute fluxuri de lucru de vânătoare de amenințări care folosesc analiza comportamentală și corelarea evenimentelor pentru a identifica activități adverse.
- Să integreze constatările OpenEDR în playbook-urile de răspuns la incidente și să efectueze analiza cauzelor rădăcină.
Formatul Cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu de laborator live.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.