Certified Incident Handler (ECIH)

Kurz na míru

Základní info

Certified Incident Handler (ECIH)

In-House Workshop na míru

In-house, vysoce interaktivní třídenní kurz Certified Incident Handler (E|CIH) od EC-Council — nejkomplexnější školení pro řešení bezpečnostních incidentů na světě. Kurz kombinuje "Incident Handling" a "Incident First Response" do jednoho komplexního programu, po kterém dokážete rychleji a přesněji detekovat incidenty a holisticky na ně reagovat.

Pro koho je workshop určen

  Penetration Testers

  Network Administrators

  Application Security Engineers

  Risk Assessment Administrators

  System Administrators / Engineers

  Vulnerability Assessment Auditors

  Cyber Forensic Investigators / Analysts a SOC Analyst

  Firewall Administrators a Network / IT Managers

Proč in-house a na míru

Otevřený kurz pracuje s obecnými scénáři incident handlingu ve virtuálních iLabech. V in-house realizaci lze cvičení na containment, forenzní analýzu a obnovu infrastruktury nasměrovat na skutečné systémy a bezpečnostní politiky vaší organizace, takže si tým rovnou vybuduje incident response plán (IRP) přímo použitelný v jejich vlastním prostředí.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Základy správy incidentů

  Automatizovat odezvu na incidenty

  Jak omezit a obnovit IT infrastrukturu

  Pochopit zranitelnosti a hodnocení hrozeb

  Vytvořit bezpečnostní politiku a nastavit SLA

  Získat základy forenzní analýzy a forenzní připravenosti

  Systematicky reagovat na různé bezpečnostní incidenty

Praktické výstupy

  Praktické zvládnutí všech fází Incident Handlingu a Incident Response — plánování, evidence a přidělení, triáž, notifikace, containment, forenzní analýza důkazů, eradikace, obnova a post-incidentní aktivity

  Přístup k platformě s až 50 digitálními iLaby, 800 nástroji pro zvládání incidentů, blueprinty pro řešení incidentů v souladu se zákony, a toolkity s šablonami kontrolních seznamů a cheat sheets

  Certifikaci EC-Council Certified Incident Handler, potvrzující připravenost pracovat na pozicích souvisejících s řešením bezpečnostních incidentů

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Modul 1 — Incident Handling a Incident Response

Proces pro Handling a Response; životní cyklus incidentu; přehled celého procesu zvládání a reakce na bezpečnostní incidenty.

Modul 2 — Fáze incident handlingu

Planning, Recording & Assignment, Triage, Notification, Containment, Evidence & Forensic Analysis, Eradication, Recovery, Post Incident Activities.

Modul 3 — Forenzní první reakce a připravenost

First Response; Forensic Readiness; základy forenzní analýzy jako součást zvládání incidentů.

Modul 4 — Zvládání a reakce na specifické typy incidentů

Insider Threats; Malware Incidents; Email Security Incidents; Cloud Security Incidents; Network Security Incidents; Web Application Security Incidents.

 

Doporučené předpoklady

  Konkrétní vstupní předpoklady nebyly na zdrojové stránce uvedeny

Detaily workshopu

  Formát: 3denní, in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)

  Kurz zahrnuje až 50 virtuálních iLabů, 800 nástrojů pro zvládání incidentů, blueprinty pro řešení incidentů v souladu se zákony, a toolkity (šablony kontrolních seznamů a cheat sheets)

  Zkouška: 3 hodiny, 100 otázek, výběr správné odpovědi, minimální úspěšnost 70 %

  Nové verzi kurzu a zkoušky předcházela pečlivá analýza pracovních povinností na úrovni Incident Handlera

  Cvičení na containment, forenzní analýzu a obnovu infrastruktury lze nasměrovat na skutečné systémy a bezpečnostní politiky vaší organizace

Profil konzultanta / lektora

Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.

Časté dotazy

1. Jaká certifikace se získává?

EC-Council Certified Incident Handler (E|CIH), prestižní certifikát potvrzující připravenost pracovat na pozicích souvisejících s řešením bezpečnostních incidentů.

2. Jaký je formát zkoušky?

3 hodiny, 100 otázek, výběr správné odpovědi, minimální úspěšnost 70 %.

3. Pro koho je kurz určen?

Pro Penetration Testery, Network Administratory, Application Security Engineery, Risk Assessment Administratory, System Administrátory/Engineery, Vulnerability Assessment Auditory, Cyber Forensic Investigatory/Analytiky, SOC Analytiky, Firewall Administratory a Network/IT Managery.

4. Jaké zkušenosti účastníci potřebují?

Konkrétní vstupní předpoklady nebyly na zdrojové stránce uvedeny.

5. Je to spíš teoretické, nebo praktické?

Vysoce interaktivní a praktické — kurz zahrnuje až 50 virtuálních iLabů a 800 nástrojů pro zvládání incidentů, díky kterým zažijete incident handling a response na skutečných scénářích.

6. Jaká témata jsou zahrnuta?

Incident Handling a Incident Response (proces, životní cyklus), fáze incident handlingu (planning, triage, containment, forenzní analýza, eradikace, obnova), forenzní první reakce a připravenost, a zvládání specifických typů incidentů (insider threats, malware, email, cloud, síťové a webové aplikace).

7. Jaké fáze incident handlingu kurz pokrývá?

Planning, Recording & Assignment, Triage, Notification, Containment, Evidence & Forensic Analysis, Eradication, Recovery a Post Incident Activities.

8. Jaké materiály kurz zahrnuje?

Blueprinty pro řešení incidentů v souladu se zákony a toolkity — šablony pro kontrolní seznamy a cheat sheets.

9. Kdo kurz absolvuje?

Podle webu jde o kurz, který absolvují jak nejvýznamnější IT společnosti a tajné bezpečnostní služby, tak IT specialisté na volné noze, kteří chtějí získat základy Incident Managementu.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/hacking/ec-council-certified-incident-handler

Certified Incident Handler (ECIH)

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je pět a čtyři ? Součet zapište číslicemi.