Opanowanie zarządzania ciągłym narażeniem na zagrożenia (CTEM) - Plan Szkolenia
Ciągłe zarządzanie narażeniem na zagrożenia (CTEM) to proaktywne podejście do identyfikowania i zarządzania zagrożeniami cybernetycznymi w czasie rzeczywistym.
To szkolenie prowadzone przez instruktora na żywo (online lub na miejscu) jest skierowane do średnio zaawansowanych specjalistów ds. cyberbezpieczeństwa, którzy chcą wdrożyć CTEM w swoich organizacjach.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć zasady i etapy CTEM.
- Identyfikować i priorytetyzować ryzyka przy użyciu metodologii CTEM.
- Integrować praktyki CTEM z istniejącymi protokołami bezpieczeństwa.
- Wykorzystywać narzędzia i technologie do ciągłego zarządzania zagrożeniami.
- Opracować strategie ciągłego weryfikowania i poprawy środków bezpieczeństwa.
Format kursu
- Interaktywny wykład i dyskusja.
- Dużo ćwiczeń i praktyki.
- Praktyczna implementacja w środowisku live-lab.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie, skontaktuj się z nami, aby uzgodnić szczegóły.
Plan Szkolenia
Wprowadzenie do CTEM
- Zrozumienie CTEM i jego znaczenia
- Ewolucja zagrożeń cybernetycznych i potrzeba CTEM
- CTEM a tradycyjne zarządzanie podatnościami
Pięć etapów CTEM
- Zakres: Definiowanie granic CTEM
- Odkrywanie: Identyfikacja aktywów i podatności
- Priorytetyzacja: Ocena i ranking ryzyk
- Mobilizacja: Koordynacja działań naprawczych
- Walidacja: Zapewnienie skuteczności działań
Wdrażanie CTEM
- Budowanie programu CTEM
- Integracja CTEM z istniejącymi praktykami bezpieczeństwa
- Narzędzia i technologie wspierające CTEM
Priorytetyzacja i walidacja ryzyk
- Techniki oceny i priorytetyzacji ryzyk
- Walidacja środków redukcji ryzyka
- Ciągła poprawa w zarządzaniu ryzykiem
CTEM w praktyce
- Studia przypadków wdrożenia CTEM
- Lekcje wyciągnięte z rzeczywistych zastosowań
- Najlepsze praktyki i częste pułapki
Zaawansowane strategie CTEM
- Zaawansowane modelowanie i analiza zagrożeń
- Postawa proaktywna vs reaktywna
- Zabezpieczanie na przyszłość z CTEM
CTEM a zgodność
- Nawigowanie w krajobrazie regulacyjnym z CTEM
- Dostosowanie CTEM do wymagań zgodności
- Dokumentacja i raportowanie dla audytorów
CTEM a kultura organizacyjna
- Kształtowanie kultury ciągłego bezpieczeństwa
- Szkolenia i świadomość w CTEM
- Rola przywództwa we wdrażaniu CTEM
Podsumowanie i kolejne kroki
Wymagania
- Zrozumienie zasad i frameworków cyberbezpieczeństwa
- Doświadczenie w administracji sieciami i systemami
Grupa docelowa
- Specjaliści ds. cyberbezpieczeństwa i menedżerowie ds. bezpieczeństwa IT
- Administratorzy sieci i inżynierowie systemowi
- Kierownicy ds. zarządzania ryzykiem i audytorzy zgodności
Szkolenia otwarte są realizowane w przypadku uzbierania się grupy szkoleniowej liczącej co najmniej 5 osób na dany termin.
Opanowanie zarządzania ciągłym narażeniem na zagrożenia (CTEM) - Plan Szkolenia - Rezerwacja
Opanowanie zarządzania ciągłym narażeniem na zagrożenia (CTEM) - Plan Szkolenia - Zapytanie
Opanowanie zarządzania ciągłym narażeniem na zagrożenia (CTEM) - Zapytanie o Konsultacje
Opinie uczestników (2)
Jasność i tempo wyjaśnień
Federica Galeazzi - Aethra Telecomunications SRL
Szkolenie - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Przetłumaczone przez sztuczną inteligencję
Dzięki temu zyskałem potrzebne mi wglądy :) Zaczynam nauczanie na kwalifikacji BTEC Level 3 i chciałem poszerzyć swoją wiedzę w tej dziedzinie.
Otilia Pasareti - Merthyr College
Szkolenie - Fundamentals of Corporate Cyber Warfare
Przetłumaczone przez sztuczną inteligencję
Propozycje terminów
Szkolenia Powiązane
AI-Powered Cybersecurity: Wykrywanie i Reagowanie na Zagrożenia
21 godzinTo szkolenie prowadzone przez instruktora w Polsce (online lub na miejscu) jest skierowane do profesjonalistów z dziedziny cyberbezpieczeństwa na poziomie podstawowym, którzy chcą nauczyć się, jak wykorzystać AI do poprawy możliwości wykrywania i reagowania na zagrożenia.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć zastosowania AI w cyberbezpieczeństwie.
- Wdrażać algorytmy AI do wykrywania zagrożeń.
- Automatyzować reagowanie na incydenty za pomocą narzędzi AI.
- Integrować AI z istniejącą infrastrukturą cyberbezpieczeństwa.
AI-Powered Cybersecurity: Zaawansowane Wykrywanie i Reagowanie na Zagrożenia
28 godzinSzkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do specjalistów ds. cyberbezpieczeństwa na poziomie średniozaawansowanym i zaawansowanym, którzy chcą podnieść swoje umiejętności w zakresie wykrywania zagrożeń i reagowania na incydenty z wykorzystaniem AI.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Wdrażać zaawansowane algorytmy AI do wykrywania zagrożeń w czasie rzeczywistym.
- Dostosowywać modele AI do konkretnych wyzwań związanych z cyberbezpieczeństwem.
- Tworzyć zautomatyzowane przepływy pracy do reagowania na zagrożenia.
- Zabezpieczać narzędzia bezpieczeństwa oparte na AI przed atakami przeciwnika.
Podstawy Blue Team: Operacje i analiza bezpieczeństwa
21 godzinSzkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do średniozaawansowanych specjalistów ds. bezpieczeństwa IT, którzy chcą rozwinąć umiejętności w zakresie monitorowania, analizy i reagowania na bezpieczeństwo.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć rolę Blue Team w operacjach cyberbezpieczeństwa.
- Korzystać z narzędzi SIEM do monitorowania bezpieczeństwa i analizy logów.
- Wykrywać, analizować i reagować na incydenty bezpieczeństwa.
- Przeprowadzać analizę ruchu sieciowego i zbieranie informacji o zagrożeniach.
- Stosować najlepsze praktyki w przepływach pracy centrum operacji bezpieczeństwa (SOC).
Polowanie na Nagrody za Błędy
21 godzinPolowanie na Nagrody za Błędy to praktyka polegająca na identyfikowaniu luk w zabezpieczeniach oprogramowania, stron internetowych lub systemów i odpowiedzialnym zgłaszaniu ich w celu uzyskania nagród lub uznania.
To szkolenie prowadzone przez instruktora, na żywo (online lub na miejscu) jest skierowane do początkujących badaczy bezpieczeństwa, programistów i specjalistów IT, którzy chcą poznać podstawy etycznego polowania na błędy oraz dowiedzieć się, jak uczestniczyć w programach nagród za błędy.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć podstawowe koncepcje związane z wykrywaniem luk i programami nagród za błędy.
- Korzystać z kluczowych narzędzi, takich jak Burp Suite i narzędzia deweloperskie przeglądarek, do testowania aplikacji.
- Identyfikować powszechne luki w zabezpieczeniach stron internetowych, takie jak XSS, SQLi i CSRF.
- Składać jasne, użyteczne raporty o lukach na platformach nagród za błędy.
Format kursu
- Interaktywny wykład i dyskusja.
- Praktyczne wykorzystanie narzędzi do polowania na błędy w symulowanych środowiskach testowych.
- Prowadzone ćwiczenia skupione na wykrywaniu, wykorzystywaniu i zgłaszaniu luk.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie na podstawie aplikacji lub potrzeb testowych Twojej organizacji, skontaktuj się z nami w celu uzgodnienia szczegółów.
Bug Bounty: Zaawansowane Techniki i Automatyzacja
21 godzinBug Bounty: Zaawansowane Techniki i Automatyzacja to dogłębne spojrzenie na wysokopoziomowe luki w zabezpieczeniach, frameworki automatyzacji, techniki rozpoznania oraz strategie narzędziowe stosowane przez elitarnych łowców błędów.
To szkolenie prowadzone przez instruktora (online lub na miejscu) jest skierowane do średnio zaawansowanych i zaawansowanych badaczy bezpieczeństwa, testerów penetracyjnych oraz łowców błędów, którzy chcą zautomatyzować swoje procesy, skalować rozpoznanie i odkrywać złożone luki w zabezpieczeniach w wielu celach.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Automatyzować rozpoznanie i skanowanie wielu celów.
- Wykorzystywać najnowocześniejsze narzędzia i skrypty stosowane w automatyzacji bounty.
- Odkrywać złożone, oparte na logice luki wykraczające poza standardowe skany.
- Tworzyć niestandardowe procesy dla wyliczania subdomen, fuzzingu i raportowania.
Format Kursu
- Interaktywny wykład i dyskusja.
- Praktyczne użycie zaawansowanych narzędzi i skryptów do automatyzacji.
- Prowadzone laboratoria skupione na rzeczywistych procesach bounty i zaawansowanych łańcuchach ataków.
Opcje Dostosowania Kursu
- Aby zamówić dostosowane szkolenie na podstawie celów bounty, potrzeb automatyzacji lub wewnętrznych wyzwań bezpieczeństwa, skontaktuj się z nami, aby uzgodnić szczegóły.
CHFI - Certyfikowany Egzaminator Cyfrowej Kryminalistyki
35 godzinCertyfikacja Certified Digital Forensics Examiner, neutralna wobec dostawców, ma na celu szkolenie specjalistów ds. cyberprzestępczości i oszustw, gdzie studenci uczą się technik elektronicznego wykrywania i zaawansowanych metod śledczych. Ten kurs jest niezbędny dla każdego, kto spotyka się z dowodami cyfrowymi podczas prowadzenia dochodzenia.
Szkolenie Certified Digital Forensics Examiner uczy metodologii przeprowadzania komputerowego badania kryminalistycznego. Studenci nauczą się stosować techniki śledcze zgodne z zasadami kryminalistyki, aby ocenić miejsce zdarzenia, zebrać i udokumentować wszystkie istotne informacje, przeprowadzić wywiady z odpowiednimi osobami, zachować łańcuch dowodowy oraz przygotować raport z ustaleń.
Kurs Certified Digital Forensics Examiner przyniesie korzyści organizacjom, osobom indywidualnym, urzędom państwowym oraz agencjom ścigania zainteresowanym prowadzeniem postępowań sądowych, udowadnianiem winy lub podejmowaniem działań naprawczych w oparciu o dowody cyfrowe.
Certyfikowany Specjalista ds. Incydentów
21 godzinCertyfikowany Specjalista ds. Incydentów to kurs, który oferuje uporządkowane podejście do skutecznego i efektywnego zarządzania i reagowania na incydenty związane z cyberbezpieczeństwem.
To szkolenie prowadzone przez instruktora, dostępne online lub na miejscu, skierowane jest do specjalistów ds. bezpieczeństwa IT na poziomie średniozaawansowanym, którzy chcą rozwinąć umiejętności taktyczne i wiedzę niezbędną do planowania, klasyfikowania, powstrzymywania i zarządzania incydentami bezpieczeństwa.
Pod koniec szkolenia uczestnicy będą w stanie:
- Zrozumieć cykl życia reakcji na incydenty i jego fazy.
- Wdrażać procedury wykrywania, klasyfikowania i zgłaszania incydentów.
- Skutecznie stosować strategie powstrzymywania, usuwania i odzyskiwania.
- Opracować plany raportowania po incydencie i ciągłego doskonalenia.
Format kursu
- Interaktywny wykład i dyskusja.
- Praktyczne zastosowanie procedur obsługi incydentów w symulowanych scenariuszach.
- Kierowane ćwiczenia skupione na wykrywaniu, powstrzymywaniu i przepływach reakcji.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie na podstawie procedur lub narzędzi reagowania na incydenty w Twojej organizacji, skontaktuj się z nami w celu uzgodnienia.
Cyber Threat Intelligence
35 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do zaawansowanych specjalistów ds. cyberbezpieczeństwa, którzy chcą zrozumieć Cyber Threat Intelligence i nauczyć się umiejętności skutecznego zarządzania i łagodzenia cyberzagrożeń.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć podstawy Cyber Threat Intelligence (CTI).
- Analizować obecny krajobraz cyberzagrożeń.
- Zbierać i przetwarzać dane wywiadowcze.
- Wykonywać zaawansowaną analizę zagrożeń.
- Wykorzystywać platformy Threat Intelligence (TIPs) i automatyzować procesy wywiadowcze.
Fundamentals of Corporate Cyber Warfare
14 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu), obejmuje różne aspekty bezpieczeństwa przedsiębiorstw, od sztucznej inteligencji po bezpieczeństwo baz danych. Zawiera również omówienie najnowszych narzędzi, procesów i podejścia niezbędnych do ochrony przed atakami.
DeepSeek dla cyberbezpieczeństwa i wykrywania zagrożeń
14 godzinTo szkolenie prowadzone przez instruktora w Polsce (online lub na miejscu) jest skierowane do specjalistów ds. cyberbezpieczeństwa na poziomie średniozaawansowanym, którzy chcą wykorzystać DeepSeek do zaawansowanego wykrywania zagrożeń i automatyzacji.
Po zakończeniu szkolenia uczestnicy będą potrafili:
- Wykorzystywać DeepSeek AI do wykrywania i analizy zagrożeń w czasie rzeczywistym.
- Stosować techniki wykrywania anomalii oparte na sztucznej inteligencji.
- Automatyzować monitorowanie i reagowanie na zagrożenia przy użyciu DeepSeek.
- Integrować DeepSeek z istniejącymi frameworkami cyberbezpieczeństwa.
Menadżerowie Dyżurni - Cyberodporność
14 godzinTa prowadzona przez instruktora, żywa sesja szkoleniowa w Polsce (online lub na miejscu) skierowana jest do menadżerów dyżurnych i liderów operacyjnych na poziomie średniozaawansowanym, którzy chcą budować solidne strategie cyberodporności, aby chronić swoje organizacje przed zagrożeniami cybernetycznymi.
Pod koniec szkolenia uczestnicy będą mogli:
- Zrozumieć podstawy cyberodporności i ich znaczenie dla zarządzania dyżurnego.
- Opracować plany reagowania na incydenty w celu utrzymania ciągłości operacyjnej.
- Zidentyfikować potencjalne zagrożenia cybernetyczne i luki w swoim środowisku.
- Wdrożyć protokoły bezpieczeństwa, aby zminimalizować narażenie na ryzyko.
- Koordynować reakcję zespołu podczas incydentów cybernetycznych i procesów odzyskiwania.
Podstawy inżynierii detekcji dla początkujących
21 godzinInżynieria detekcji to praktyka projektowania, wdrażania i doskonalenia metod identyfikowania złośliwych zachowań w systemach i sieciach.
To szkolenie prowadzone przez wykładowcę (online lub stacjonarnie) jest przeznaczone dla początkujących specjalistów ds. cyberbezpieczeństwa, którzy chcą zdobyć praktyczne umiejętności w zakresie tworzenia i dopasowywania detekcji bezpieczeństwa.
Po ukończeniu tego szkolenia uczestnicy będą posiadać niezbędne umiejętności, aby:
- Rozwijać skuteczne reguły i sygnatury detekcji za pomocą popularnych narzędzi bezpieczeństwa.
- Interpretować dzienniki i dane telemetryczne w celu identyfikacji podejrzanych zachowań.
- Wykorzystywać wywiód zagrożeń do wzmocnienia logiki detekcji.
- Optymalizować alerty i redukcję fałszywych pozytywnych w ramach przepływu pracy SOC.
Forma kursu
- Kierunkowe instrukcje z praktycznymi demonstracjami.
- Ćwiczenia oparte na scenariuszach i analiza hands-on.
- Budowanie detekcji w świecie rzeczywistym w interaktywnym środowisku laboratoryjnym.
Opcje dostosowania kursu
- Jeśli Twoja organizacja wymaga indywidualnie dopasowanej wersji tego programu, skontaktuj się z nami, aby omówić opcje personalizacji.
MITRE ATT&CK
7 godzinTo szkolenie prowadzone przez instruktora w Polsce (online lub na miejscu) jest skierowane do analityków systemów informatycznych, którzy chcą wykorzystać MITRE ATT&CK, aby zmniejszyć ryzyko naruszenia bezpieczeństwa.
Po zakończeniu szkolenia uczestnicy będą potrafili:
- Skonfigurować niezbędne środowisko programistyczne do rozpoczęcia implementacji MITRE ATT&CK.
- Klasyfikować, w jaki sposób atakujący wchodzą w interakcję z systemami.
- Dokumentować zachowania przeciwników w systemach.
- Śledzić ataki, rozszyfrowywać wzorce i oceniać istniejące narzędzia obronne.
Podstawy Open-Source EDR: Wdrażanie, Wykrywanie i Reagowanie
14 godzinOpenEDR to platforma open-source do wykrywania i reagowania na incydenty na punktach końcowych, która zapewnia ciągłą telemetrię, wykrywanie i analizę działań przeciwnika na punktach końcowych.
To szkolenie prowadzone przez instruktora (online lub na miejscu) jest skierowane do specjalistów IT i bezpieczeństwa na poziomie podstawowym i średniozaawansowanym, którzy chcą wdrożyć, skonfigurować i obsługiwać OpenEDR w celu wykrywania i reagowania na zagrożenia cybernetyczne.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Wdrożyć i skonfigurować agentów OpenEDR oraz komponenty serwera do zbierania telemetrii.
- Wykonywać podstawowe wykrywanie i monitorowanie za pomocą pulpitów nawigacyjnych i widoków zdarzeń OpenEDR.
- Analizować zdarzenia na punktach końcowych w celu identyfikacji podejrzanych działań i potencjalnych zagrożeń.
- Integrować alerty OpenEDR z procesami reagowania na incydenty i raportowaniem.
Format kursu
- Interaktywny wykład i dyskusja.
- Liczne ćwiczenia i praktyka.
- Praktyczna implementacja w środowisku live-lab.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie, skontaktuj się z nami w celu uzgodnienia szczegółów.
Mistrzostwo w Open-Source EDR i MITRE ATT&CK w Polowaniu na Zagrożenia
21 godzinOpenEDR to platforma open-source do wykrywania i reagowania na incydenty na punktach końcowych, która zapewnia analityczne wykrywanie z widocznością MITRE ATT&CK w celu korelacji zdarzeń i analizy przyczyn źródłowych działań przeciwnika w czasie rzeczywistym.
To szkolenie prowadzone przez instruktora (online lub na miejscu) jest skierowane do analityków SOC na zaawansowanym poziomie, myśliwych zagrożeń i specjalistów ds. reagowania na incydenty, którzy chcą projektować i prowadzić programy polowania na zagrożenia przy użyciu OpenEDR oraz mapować wykrycia na framework MITRE ATT&CK.
Pod koniec szkolenia uczestnicy będą mogli:
- Wdrożyć i skonfigurować agenty OpenEDR oraz komponenty serwerowe do zbierania i analizy telemetrii.
- Mapować obserwowalną telemetrię punktów końcowych na techniki MITRE ATT&CK i budować odpowiednią logikę wykrywania.
- Projektować i wykonywać przepływy pracy związane z polowaniem na zagrożenia, wykorzystujące analitykę behawioralną i korelację zdarzeń w celu identyfikacji działań przeciwnika.
- Integrować wyniki OpenEDR z playbookami reagowania na incydenty i przeprowadzać analizę przyczyn źródłowych.
Format kursu
- Interaktywne wykłady i dyskusje.
- Wiele ćwiczeń i praktyki.
- Praktyczna implementacja w środowisku live-lab.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie dla tego kursu, skontaktuj się z nami w celu ustalenia szczegółów.