Certified Incident Handler (ECIH)

Kurz na míru

Základní info

Certified Incident Handler (ECIH)

In-House Workshop na míru

In-house, vysoce interaktivní třídenní kurz Certified Incident Handler (E|CIH) od EC-Council — nejkomplexnější školení pro řešení bezpečnostních incidentů na světě. Kurz kombinuje "Incident Handling" a "Incident First Response" do jednoho komplexního programu, po kterém dokážete rychleji a přesněji detekovat incidenty a holisticky na ně reagovat.

Pro koho je workshop určen

❏  Penetration Testers

❏  Network Administrators

❏  Application Security Engineers

❏  Risk Assessment Administrators

❏  System Administrators / Engineers

❏  Vulnerability Assessment Auditors

❏  Cyber Forensic Investigators / Analysts a SOC Analyst

❏  Firewall Administrators a Network / IT Managers

Proč in-house a na míru

Otevřený kurz pracuje s obecnými scénáři incident handlingu ve virtuálních iLabech. V in-house realizaci lze cvičení na containment, forenzní analýzu a obnovu infrastruktury nasměrovat na skutečné systémy a bezpečnostní politiky vaší organizace, takže si tým rovnou vybuduje incident response plán (IRP) přímo použitelný v jejich vlastním prostředí.

►  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

❏  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

❏  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

❏  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

►  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

►  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

►  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

❏  Základy správy incidentů

❏  Automatizovat odezvu na incidenty

❏  Jak omezit a obnovit IT infrastrukturu

❏  Pochopit zranitelnosti a hodnocení hrozeb

❏  Vytvořit bezpečnostní politiku a nastavit SLA

❏  Získat základy forenzní analýzy a forenzní připravenosti

❏  Systematicky reagovat na různé bezpečnostní incidenty

Praktické výstupy

❏  Praktické zvládnutí všech fází Incident Handlingu a Incident Response — plánování, evidence a přidělení, triáž, notifikace, containment, forenzní analýza důkazů, eradikace, obnova a post-incidentní aktivity

❏  Přístup k platformě s až 50 digitálními iLaby, 800 nástroji pro zvládání incidentů, blueprinty pro řešení incidentů v souladu se zákony, a toolkity s šablonami kontrolních seznamů a cheat sheets

❏  Certifikaci EC-Council Certified Incident Handler, potvrzující připravenost pracovat na pozicích souvisejících s řešením bezpečnostních incidentů

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Modul 1 — Incident Handling a Incident Response

Proces pro Handling a Response; životní cyklus incidentu; přehled celého procesu zvládání a reakce na bezpečnostní incidenty.

Modul 2 — Fáze incident handlingu

Planning, Recording & Assignment, Triage, Notification, Containment, Evidence & Forensic Analysis, Eradication, Recovery, Post Incident Activities.

Modul 3 — Forenzní první reakce a připravenost

First Response; Forensic Readiness; základy forenzní analýzy jako součást zvládání incidentů.

Modul 4 — Zvládání a reakce na specifické typy incidentů

Insider Threats; Malware Incidents; Email Security Incidents; Cloud Security Incidents; Network Security Incidents; Web Application Security Incidents.

 

Doporučené předpoklady

❏  Konkrétní vstupní předpoklady nebyly na zdrojové stránce uvedeny

Detaily workshopu

❏  Formát: 3denní, in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)

❏  Kurz zahrnuje až 50 virtuálních iLabů, 800 nástrojů pro zvládání incidentů, blueprinty pro řešení incidentů v souladu se zákony, a toolkity (šablony kontrolních seznamů a cheat sheets)

❏  Zkouška: 3 hodiny, 100 otázek, výběr správné odpovědi, minimální úspěšnost 70 %

❏  Nové verzi kurzu a zkoušky předcházela pečlivá analýza pracovních povinností na úrovni Incident Handlera

❏  Cvičení na containment, forenzní analýzu a obnovu infrastruktury lze nasměrovat na skutečné systémy a bezpečnostní politiky vaší organizace

Profil konzultanta / lektora

Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.

Časté dotazy

1. Jaká certifikace se získává?

EC-Council Certified Incident Handler (E|CIH), prestižní certifikát potvrzující připravenost pracovat na pozicích souvisejících s řešením bezpečnostních incidentů.

2. Jaký je formát zkoušky?

3 hodiny, 100 otázek, výběr správné odpovědi, minimální úspěšnost 70 %.

3. Pro koho je kurz určen?

Pro Penetration Testery, Network Administratory, Application Security Engineery, Risk Assessment Administratory, System Administrátory/Engineery, Vulnerability Assessment Auditory, Cyber Forensic Investigatory/Analytiky, SOC Analytiky, Firewall Administratory a Network/IT Managery.

4. Jaké zkušenosti účastníci potřebují?

Konkrétní vstupní předpoklady nebyly na zdrojové stránce uvedeny.

5. Je to spíš teoretické, nebo praktické?

Vysoce interaktivní a praktické — kurz zahrnuje až 50 virtuálních iLabů a 800 nástrojů pro zvládání incidentů, díky kterým zažijete incident handling a response na skutečných scénářích.

6. Jaká témata jsou zahrnuta?

Incident Handling a Incident Response (proces, životní cyklus), fáze incident handlingu (planning, triage, containment, forenzní analýza, eradikace, obnova), forenzní první reakce a připravenost, a zvládání specifických typů incidentů (insider threats, malware, email, cloud, síťové a webové aplikace).

7. Jaké fáze incident handlingu kurz pokrývá?

Planning, Recording & Assignment, Triage, Notification, Containment, Evidence & Forensic Analysis, Eradication, Recovery a Post Incident Activities.

8. Jaké materiály kurz zahrnuje?

Blueprinty pro řešení incidentů v souladu se zákony a toolkity — šablony pro kontrolní seznamy a cheat sheets.

9. Kdo kurz absolvuje?

Podle webu jde o kurz, který absolvují jak nejvýznamnější IT společnosti a tajné bezpečnostní služby, tak IT specialisté na volné noze, kteří chtějí získat základy Incident Managementu.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/hacking/ec-council-certified-incident-handler

Certified Incident Handler (ECIH)

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je tři a čtyři ? Součet zapište číslicemi.