In-house, vysoce interaktivní třídenní kurz Certified Incident Handler (E|CIH) od EC-Council — nejkomplexnější školení pro řešení bezpečnostních incidentů na světě. Kurz kombinuje "Incident Handling" a "Incident First Response" do jednoho komplexního programu, po kterém dokážete rychleji a přesněji detekovat incidenty a holisticky na ně reagovat.
Pro koho je workshop určen
❏ Penetration Testers
❏ Network Administrators
❏ Application Security Engineers
❏ Risk Assessment Administrators
❏ System Administrators / Engineers
❏ Vulnerability Assessment Auditors
❏ Cyber Forensic Investigators / Analysts a SOC Analyst
❏ Firewall Administrators a Network / IT Managers
Proč in-house a na míru
Otevřený kurz pracuje s obecnými scénáři incident handlingu ve virtuálních iLabech. V in-house realizaci lze cvičení na containment, forenzní analýzu a obnovu infrastruktury nasměrovat na skutečné systémy a bezpečnostní politiky vaší organizace, takže si tým rovnou vybuduje incident response plán (IRP) přímo použitelný v jejich vlastním prostředí.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Základy správy incidentů
❏ Automatizovat odezvu na incidenty
❏ Jak omezit a obnovit IT infrastrukturu
❏ Pochopit zranitelnosti a hodnocení hrozeb
❏ Vytvořit bezpečnostní politiku a nastavit SLA
❏ Získat základy forenzní analýzy a forenzní připravenosti
❏ Systematicky reagovat na různé bezpečnostní incidenty
Praktické výstupy
❏ Praktické zvládnutí všech fází Incident Handlingu a Incident Response — plánování, evidence a přidělení, triáž, notifikace, containment, forenzní analýza důkazů, eradikace, obnova a post-incidentní aktivity
❏ Přístup k platformě s až 50 digitálními iLaby, 800 nástroji pro zvládání incidentů, blueprinty pro řešení incidentů v souladu se zákony, a toolkity s šablonami kontrolních seznamů a cheat sheets
❏ Certifikaci EC-Council Certified Incident Handler, potvrzující připravenost pracovat na pozicích souvisejících s řešením bezpečnostních incidentů
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Modul 1 — Incident Handling a Incident Response | Proces pro Handling a Response; životní cyklus incidentu; přehled celého procesu zvládání a reakce na bezpečnostní incidenty. |
| Modul 2 — Fáze incident handlingu | Planning, Recording & Assignment, Triage, Notification, Containment, Evidence & Forensic Analysis, Eradication, Recovery, Post Incident Activities. |
| Modul 3 — Forenzní první reakce a připravenost | First Response; Forensic Readiness; základy forenzní analýzy jako součást zvládání incidentů. |
| Modul 4 — Zvládání a reakce na specifické typy incidentů | Insider Threats; Malware Incidents; Email Security Incidents; Cloud Security Incidents; Network Security Incidents; Web Application Security Incidents. |
Doporučené předpoklady
❏ Konkrétní vstupní předpoklady nebyly na zdrojové stránce uvedeny
Detaily workshopu
❏ Formát: 3denní, in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)
❏ Kurz zahrnuje až 50 virtuálních iLabů, 800 nástrojů pro zvládání incidentů, blueprinty pro řešení incidentů v souladu se zákony, a toolkity (šablony kontrolních seznamů a cheat sheets)
❏ Zkouška: 3 hodiny, 100 otázek, výběr správné odpovědi, minimální úspěšnost 70 %
❏ Nové verzi kurzu a zkoušky předcházela pečlivá analýza pracovních povinností na úrovni Incident Handlera
❏ Cvičení na containment, forenzní analýzu a obnovu infrastruktury lze nasměrovat na skutečné systémy a bezpečnostní politiky vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Jaká certifikace se získává?
EC-Council Certified Incident Handler (E|CIH), prestižní certifikát potvrzující připravenost pracovat na pozicích souvisejících s řešením bezpečnostních incidentů.
2. Jaký je formát zkoušky?
3 hodiny, 100 otázek, výběr správné odpovědi, minimální úspěšnost 70 %.
3. Pro koho je kurz určen?
Pro Penetration Testery, Network Administratory, Application Security Engineery, Risk Assessment Administratory, System Administrátory/Engineery, Vulnerability Assessment Auditory, Cyber Forensic Investigatory/Analytiky, SOC Analytiky, Firewall Administratory a Network/IT Managery.
4. Jaké zkušenosti účastníci potřebují?
Konkrétní vstupní předpoklady nebyly na zdrojové stránce uvedeny.
5. Je to spíš teoretické, nebo praktické?
Vysoce interaktivní a praktické — kurz zahrnuje až 50 virtuálních iLabů a 800 nástrojů pro zvládání incidentů, díky kterým zažijete incident handling a response na skutečných scénářích.
6. Jaká témata jsou zahrnuta?
Incident Handling a Incident Response (proces, životní cyklus), fáze incident handlingu (planning, triage, containment, forenzní analýza, eradikace, obnova), forenzní první reakce a připravenost, a zvládání specifických typů incidentů (insider threats, malware, email, cloud, síťové a webové aplikace).
7. Jaké fáze incident handlingu kurz pokrývá?
Planning, Recording & Assignment, Triage, Notification, Containment, Evidence & Forensic Analysis, Eradication, Recovery a Post Incident Activities.
8. Jaké materiály kurz zahrnuje?
Blueprinty pro řešení incidentů v souladu se zákony a toolkity — šablony pro kontrolní seznamy a cheat sheets.
9. Kdo kurz absolvuje?
Podle webu jde o kurz, který absolvují jak nejvýznamnější IT společnosti a tajné bezpečnostní služby, tak IT specialisté na volné noze, kteří chtějí získat základy Incident Managementu.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/hacking/ec-council-certified-incident-handler