Curs de pregatire Echipa de Răspuns la Incidente Cibernetice (CERT)
Acest curs discută despre cum să gestionezi o echipă de răspuns la incidente. Cum acționează primul răspuns, având în vedere frecvența și complexitatea atacurilor cibernetice de astăzi, răspunsul la incidente este o funcție critică pentru organizații.
Răspunsul la incidente este ultima linie de apărare, detectarea și răspunsul eficient la incidente necesită procese de management puternice, iar gestionarea unei echipe de răspuns la incidente necesită abilități și cunoștințe speciale.
Schița de curs
- Cunoașteți care este rolul primului răspuns
- Cunoașteți cum să detectați, să identificați și să analizați incidentul
- Înțelegeți elementele de bază ale gestionării și manipulării incidentelor
- Înțelegeți cum să construiți și să gestionați CERT
- Cunoașteți Planificarea Crizei Cibernetice și a Comunicării
- Înțelegeți conceptul de Răspuns la Incidente
Cerințe
Bazele gestionării securității informațiilor
Experiență de muncă într-un rol IT sau legat de IT
Cursurile publice necesita 5+ participanti
Curs de pregatire Echipa de Răspuns la Incidente Cibernetice (CERT) - Rezervare
Curs de pregatire Echipa de Răspuns la Incidente Cibernetice (CERT) - Solicitare
Echipa de Răspuns la Incidente Cibernetice (CERT) - Cerere de consultanta
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Securitate Cibernetică Alimentată de AI: Detectarea și Răspunsul la Amenințări
21 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor de securitate cibernetică de nivel începător care doresc să învețe cum să valorifice AI pentru îmbunătățirea capacităților de detectare și răspuns la amenințări.
La sfârșitul acestui training, participanții vor putea:
- Înțelege aplicațiile AI în securitatea cibernetică.
- Implementa algoritmi AI pentru detectarea amenințărilor.
- Automatiza răspunsul la incidente cu instrumente AI.
- Integra AI în infrastructura existentă de securitate cibernetică.
Securitate Cibernetică Alimentată de IA: Detectare și Răspuns Avansat la Amenințări
28 OreAceastă formare condusă de un instructor, live în România (online sau la fața locului), este destinată profesioniștilor din domeniul securității cibernetice de la nivel intermediar până la avansat, care doresc să-și îmbunătățească abilitățile în detectarea alimentată de IA și răspunsul la incidente.
La finalul acestei formări, participanții vor putea:
- Să implementeze algoritmi avansați de IA pentru detectarea în timp real a amenințărilor.
- Să personalizeze modelele de IA pentru provocări specifice de securitate cibernetică.
- Să dezvolte fluxuri de lucru automate pentru răspunsul la amenințări.
- Să securizeze instrumentele de securitate alimentate de IA împotriva atacurilor adverse.
Fundamentele Echipei Albastre: Operațiuni și Analiză de Securitate
21 OreAceastă instruire condusă de un instructor, live în România (online sau la fața locului), este destinată profesioniștilor IT de nivel intermediar care doresc să-și dezvolte abilități în monitorizarea, analiza și răspunsul la securitate.
La sfârșitul acestei instruiri, participanții vor putea:
- Înțelege rolul unei Echipe Albastre în operațiunile de securitate cibernetică.
- Folosi instrumente SIEM pentru monitorizarea securității și analiza jurnalelor.
- Detecta, analiza și răspunde la incidente de securitate.
- Efectua analiza traficului de rețea și colectarea informațiilor despre amenințări.
- Aplica cele mai bune practici în fluxurile de lucru ale centrului de operațiuni de securitate (SOC).
Vânătoare de Bug Bounty
21 OreVânătoarea de Bug Bounty este practica de a identifica vulnerabilități de securitate în software, site-uri web sau sisteme și de a le raporta în mod responsabil pentru recompense sau recunoaștere.
Acest training condus de un instructor, live (online sau la fața locului) este destinat cercetătorilor de securitate la nivel începător, dezvoltatorilor și profesioniștilor IT care doresc să învețe elementele de bază ale vânătorii etice de bug-uri și cum să participe la programele de bug bounty.
La sfârșitul acestui training, participanții vor putea:
- Înțelege conceptele de bază ale descoperirii vulnerabilităților și ale programelor de bug bounty.
- Folosi instrumente cheie precum Burp Suite și instrumentele de dezvoltare ale browserului pentru testarea aplicațiilor.
- Identifica vulnerabilități comune de securitate web, cum ar fi XSS, SQLi și CSRF.
- Trimite rapoarte clare și acționabile despre vulnerabilități către platformele de bug bounty.
Formatul cursului
- Prelegere interactivă și discuții.
- Utilizarea practică a instrumentelor de bug bounty în medii de testare simulate.
- Exerciții ghidate axate pe descoperirea, exploatarea și raportarea vulnerabilităților.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs bazat pe aplicațiile sau nevoile de testare ale organizației dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Bug Bounty: Tehnici Avansate și Automatizare
21 OreBug Bounty: Tehnici Avansate și Automatizare este o explorare profundă a vulnerabilităților de mare impact, a cadrelor de automatizare, a tehnicilor de recunoaștere și a strategiilor de utilizare a instrumentelor folosite de vânătorii de bug-uri de elită.
Acest training condus de un instructor, live (online sau la fața locului), este destinat cercetătorilor de securitate, testerilor de penetrare și vânătorilor de bug-uri de nivel intermediar până la avansat, care doresc să își automatizeze fluxurile de lucru, să scaleze activitățile de recunoaștere și să descopere vulnerabilități complexe pe mai multe ținte.
La finalul acestui training, participanții vor putea:
- Să automatizeze recunoașterea și scanarea pentru mai multe ținte.
- Să utilizeze instrumente și scripturi de ultimă oră folosite în automatizarea bug bounty.
- Să descopere vulnerabilități complexe, bazate pe logică, dincolo de scanările standard.
- Să construiască fluxuri de lucru personalizate pentru enumerarea subdomeniilor, fuzzing și raportare.
Formatul Cursului
- Prezentare interactivă și discuții.
- Utilizare practică a instrumentelor avansate și a scripturilor pentru automatizare.
- Laboratoare ghidate axate pe fluxuri de lucru reale din bug bounty și lanțuri de atac avansate.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, bazat pe țintele dumneavoastră de bug bounty, nevoile de automatizare sau provocările interne de securitate, vă rugăm să ne contactați pentru a aranja.
CHFI - Examinator Certificat în Criminalistică Digitală
35 OreCertificarea neutră de la furnizor pentru Examinatorul Certificat în Criminalistică Digitală este concepută pentru a instrui anchetatorii de crime cibernetice și fraude, oferind studenților cunoștințe despre descoperirea electronică și tehnici avansate de investigație. Acest curs este esențial pentru oricine întâlnește dovezi digitale în timpul unei anchete.
Instruirea pentru Examinatorul Certificat în Criminalistică Digitală predă metodologia de realizare a unei examinări forensice pe calculator. Studenții vor învăța să utilizeze tehnici de investigație sigure din punct de vedere forensic pentru a evalua scena, a colecta și a documenta toate informațiile relevante, a intervieva personalul adecvat, a menține lanțul de custodie și a redacta un raport de constatări.
Cursul de Examinator Certificat în Criminalistică Digitală va beneficia organizațiile, persoanele fizice, birourile guvernamentale și agențiile de aplicare a legii interesate de urmărirea litigiilor, dovedirea vinovăției sau acțiuni corective bazate pe dovezi digitale.
Certificat în Managementul Incidentelor
21 OreCertificatul în Managementul Incidentelor este un curs care oferă o abordare structurată pentru gestionarea și răspunsul eficient și eficient la incidentele de securitate cibernetică.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT de nivel intermediar din domeniul securității, care doresc să dezvolte abilitățile tactice și cunoștințele necesare pentru a planifica, clasifica, conteni și gestiona incidentele de securitate.
La sfârșitul acestui training, participanții vor fi capabili să:
- Înțeleagă ciclul de viață al răspunsului la incidente și fazele acestuia.
- Execută proceduri de detectare, clasificare și notificare a incidentelor.
- Aplice strategii de conteniere, eradicare și recuperare în mod eficient.
- Elaboreze rapoarte post-incident și planuri de îmbunătățire continuă.
Formatul cursului
- Prelegere interactivă și discuții.
- Utilizarea practică a procedurilor de gestionare a incidentelor în scenarii simulate.
- Exerciții ghidate axate pe detectarea, contenierea și fluxurile de răspuns.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, bazat pe procedurile sau instrumentele de răspuns la incidente ale organizației dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Stăpânirea Managementului Continuu al Expunerii la Amenințări (CTEM)
28 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor de securitate cibernetică de nivel intermediar care doresc să implementeze CTEM în organizațiile lor.
La finalul acestui training, participanții vor putea:
- Să înțeleagă principiile și etapele CTEM.
- Să identifice și să prioritizeze riscurile folosind metodologii CTEM.
- Să integreze practici CTEM în protocolurile de securitate existente.
- Să utilizeze instrumente și tehnologii pentru gestionarea continuă a amenințărilor.
- Să dezvolte strategii pentru a valida și îmbunătăți continuu măsurile de securitate.
Inteligența Amenințărilor Cibernetice
35 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor avansați în domeniul securității cibernetice care doresc să înțeleagă Inteligența Amenințărilor Cibernetice și să învețe abilități pentru a gestiona și atenua eficient amenințările cibernetice.
La sfârșitul acestui training, participanții vor fi capabili să:
- Înțeleagă elementele fundamentale ale Inteligenței Amenințărilor Cibernetice (CTI).
- Analizeze peisajul actual al amenințărilor cibernetice.
- Colecteze și proceseze date de inteligență.
- Efectueze analize avansate ale amenințărilor.
- Utilizeze Platforme de Inteligență a Amenințărilor (TIPs) și automatizeze procesele de inteligență a amenințărilor.
Fundamentalele Războiului Cibernetic Corporat
14 OreAceastă instruire condusă de un instructor, live în România (online sau la fața locului), acoperă diferite aspecte ale securității întreprinderilor, de la IA la securitatea bazelor de date. De asemenea, include prezentarea celor mai recente instrumente, procese și mentalități necesare pentru a te proteja împotriva atacurilor.
DeepSeek pentru Securitate Cibernetică și Detectarea Amenințărilor
14 OreAceastă formare condusă de un instructor, în format live în România (online sau la fața locului), este destinată profesioniștilor de nivel intermediar în domeniul securității cibernetice care doresc să utilizeze DeepSeek pentru detectarea avansată a amenințărilor și automatizare.
La finalul acestei formări, participanții vor putea:
- Să utilizeze DeepSeek AI pentru detectarea și analiza în timp real a amenințărilor.
- Să implementeze tehnici de detectare a anomaliilor bazate pe IA.
- Să automatizeze monitorizarea și răspunsul în securitate folosind DeepSeek.
- Să integreze DeepSeek în cadrul existent al securității cibernetice.
Investigații Digitale - Avansat
21 OreÎn acest curs, vei învăța principiile și tehnicile de investigație în domeniul forensei digitale, precum și gama de instrumente disponibile pentru analiza computerelor. Vei învăța despre procedurile de bază în forensică pentru a asigura admisibilitatea probelor în fața instanței, precum și implicațiile legale și etice.
Vei învăța cum să efectuezi o investigație forensic atât pe sisteme Unix/Linux, cât și pe Windows, cu diferite sisteme de fișiere. Vei explora, de asemenea, subiecte avansate, cum ar fi investigarea crimelor legate de rețele wireless, web, baze de date și dispozitive mobile.
Manageri de Serviciu - Reziliență Cibernetică
14 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat managerilor de serviciu și liderilor operaționali de nivel intermediar care doresc să construiască strategii robuste de reziliență cibernetică pentru a-și proteja organizațiile împotriva amenințărilor cibernetice.
La finalul acestui training, participanții vor putea:
- Să înțeleagă elementele fundamentale ale rezilienței cibernetice și relevanța lor în managementul de serviciu.
- Să dezvolte planuri de răspuns la incidente pentru a menține continuitatea operațională.
- Să identifice amenințări și vulnerabilități cibernetice potențiale în mediul lor.
- Să implementeze protocoale de securitate pentru a minimiza expunerea la riscuri.
- Să coordoneze răspunsul echipei în timpul incidentelor cibernetice și al proceselor de recuperare.
Esențialele pentru Inginer de Detectare Junior
21 OreIngineria de detectare este practica de proiectare, implementare și rafinare a metodelor de identificare a comportamentelor malicioase în sisteme și rețele.
Această instruire condusă de un instructor, live (online sau la fața locului), este destinată practicienilor începători în domeniul securității cibernetice care doresc să dobândească abilități practice în construirea și reglarea detecțiilor de securitate.
La finalizarea acestei instruiri, participanții vor avea abilitățile necesare pentru a:
- Dezvolta reguli și semnături de detectare eficiente folosind instrumente comune de securitate.
- Interpreta jurnale și telemetrie pentru a identifica comportamente suspecte.
- Aplica informații despre amenințări pentru a consolida logica de detectare.
- Optimiza alertele și a reduce falsurile pozitive în cadrul unui flux de lucru SOC.
Formatul Cursului
- Instrucțiuni ghidate cu demonstrații practice.
- Exerciții bazate pe scenarii și analize practice.
- Construirea de detecții din lumea reală într-un mediu de laborator interactiv.
Opțiuni de Personalizare a Cursului
- Dacă organizația dumneavoastră necesită o versiune personalizată a acestui program, vă rugăm să ne contactați pentru a discuta opțiunile de personalizare.
MITRE ATT&CK
7 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat analiștilor de sisteme de informații care doresc să utilizeze MITRE ATT&CK pentru a reduce riscul unei compromiteri a securității.
La sfârșitul acestui training, participanții vor fi capabili să:
- Configureze mediul de dezvoltare necesar pentru a începe implementarea MITRE ATT&CK.
- Clasifice modul în care atacatorii interacționează cu sistemele.
- Documenteze comportamentele adversarilor în sisteme.
- Urmărească atacuri, decifreze modele și evalueze instrumentele de apărare deja implementate.