In-house, intenzivní pětidenní kurz Certified Network Defender (C|ND v3), celosvětově nejžádanější certifikace pro specialisty zodpovědné za síťovou bezpečnost. Kurz je NIS2 "ready" a pokrývá 18 z 28 zákonných povinností nového zákona o kybernetické bezpečnosti (ZoKB) — akreditováno podle ISO/IEC 17024, schváleno ENISA/NIS2.
Pro koho je workshop určen
❏ Otevřeno širokému spektru zájemců — jedinou odbornou prerekvizitou je základní znalost síťových konceptů
❏ Network Administrator (60–90 tis. Kč/měsíc — security mindset)
❏ SOC Analyst (70–110 tis. Kč/měsíc — detekce a analýza incidentů)
❏ Incident Responder (90–130 tis. Kč/měsíc — zákonná role dle ZoKB)
❏ Network Security Engineer (80–120 tis. Kč/měsíc — nejčastější cílová role) a Cloud Security Engineer (100–140 tis. Kč/měsíc)
Proč in-house a na míru
Otevřený kurz pracuje v plnohodnotné podnikové síti na virtuálních strojích s obecnými nástroji jako Wireshark, OSSIM nebo Nessus. V in-house realizaci lze více než 50 % hands-on laboratoří — analýzu skenování sítě, audit Docker kontejnerů, řízení zranitelností — nasměrovat na skutečnou síťovou infrastrukturu vaší organizace, takže tým odchází s obranným plánem přímo použitelným v jejich vlastním prostředí.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Naučit se složitosti network traffic signature
❏ Naučit se, jak chránit, detekovat a reagovat na síťové útoky
❏ Osvojit si základy obrany sítě, použití ovládacích prvků zabezpečení sítě, protokolů, obvodových zařízení, zabezpečeného IDS, VPN a konfigurace brány firewall
Praktické výstupy
❏ Schopnost zabezpečit koncové stanice (Windows, Linux, macOS, mobilní zařízení, IoT) a centralizovat bezpečnostní dohled pomocí SIEM, log managementu a SOAR
❏ Praktické dovednosti chránit data (šifrování, zálohování, kryptografické klíče), zabezpečit síťový perimetr a monitorovat síťový provoz pomocí Wireshark a analýzy anomálií
❏ Schopnost zvládat kybernetické incidenty od detekce po závěrečnou zprávu, proaktivně odchytávat hrozby (Threat Hunting, Nessus, InsightVM), a zabezpečit cloud (AWS, Azure) i plánovat kontinuitu provozu
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Den 1 · 09:00–10:30 — Introduction & Network Attacks | Základní terminologie síťových bezpečnostních útoků; techniky reconnaissance, password a network-level útoků; strategie defense-in-depth a Continual/Adaptive security. |
| Den 1 · 10:45–12:15 — Administrative & Technical Network Security | Regulatorní rámce, zákony a bezpečnostní politiky; principy řízení přístupu (DAC, MAC, RBAC, ABAC) a model Zero Trust Network; kryptografické bezpečnostní techniky a algoritmy. |
| Den 1 · 13:15–15:00 — Technical Security & Perimeter Security I | Identity and Access Management (IAM) a segmentace sítě; klíčová bezpečnostní řešení (IDS/IPS, VPN, SIEM, SOAR); technologie, topologie a implementace firewallu. |
| Den 1 · 15:15–17:00 — Network Perimeter Security II | Administrace firewallu, logování a bezpečnostní incidenty; role a nasazení IDS/IPS (NIDS, HIDS); řešení falešně pozitivních/negativních upozornění a bezpečnostní opatření na routerech/switchích. |
| Den 2 · 09:00–10:30 — Endpoint Security: Windows Systems | Architektura Windows, bezpečnostní komponenty a ochrana objektů; správa uživatelských účtů, hesel a patchů; techniky hardeningu Windows OS a best practices Active Directory. |
| Den 2 · 10:45–12:15 — Endpoint Security: Linux Systems & Mobile Devices | Techniky hardeningu Linux OS, uživatelský přístup a monitoring integrity souborů; síťová bezpečnost Linuxu, vzdálený přístup a Iptables; mobilní politiky (BYOD, CYOD, COPE) a Enterprise Mobility Management (MDM, MAM). |
| Den 2 · 13:15–15:00 — Endpoint Security: IoT Devices | Architektura IoT, komunikační modely a krajina hrozeb; zabezpečení IoT zařízení, komunikace, cloudu a procesní vrstvy; bezpečnostní opatření a nástroje pro IT prostředí s IoT. |
| Den 2 · 15:15–17:00 — Administrative Application Security | Praktiky whitelistingu a blacklistingu aplikací; sandboxing aplikací a patch management; implementace a omezení Web Application Firewall (WAF). |
| Den 3 · 09:00–10:30 — Data Security | Integrita dat a implementace kontrol přístupu k datům; šifrování dat v klidu (disk, soubor, databáze) i při přenosu; data masking, zálohovací strategie, retence a koncepty prevence úniku dat (DLP). |
| Den 3 · 10:45–12:15 — Enterprise Virtual Network Security | Základní koncepty virtualizace a bezpečnost síťové virtualizace (NV); bezpečnost Software Defined Network (SDN) a Network Function Virtualization (NFV); bezpečnostní směrnice pro OS virtualizaci (kontejnery, Docker, Kubernetes). |
| Den 3 · 13:15–15:00 — Enterprise Cloud Security | Základy cloud computingu a sdílená odpovědnost zákazník vs. CSP; hodnocení CSP a bezpečnost v AWS, Microsoft Azure a GCP; IAM, šifrování, síťová bezpečnost a monitoring napříč hlavními cloudovými platformami. |
| Den 3 · 15:15–17:00 — Wireless Network Security | Základy bezdrátových sítí, topologie a šifrovací mechanismy (WPA2, WPA3); metody autentizace bezdrátových sítí a implementace bezpečnostních opatření; detekce Rogue Access Points a nasazení WIDS/WIPS. |
| Den 4 · 09:00–10:30 — Network Traffic Monitoring and Analysis | Signatury síťového provozu (normální vs. podezřelý); monitoring a analýza podezřelého provozu pomocí Wireshark; detekce OS fingerprintingu, PING sweeps, password crackingu a sniffing pokusů. |
| Den 4 · 10:45–12:15 — Network Logs Monitoring and Analysis | Koncepty logování, centralizované přístupy k logování a infrastruktura; monitoring a analýza logů na Windows, Linux a Mac systémech; monitoring a analýza logů z firewallů, routerů a webových serverů. |
| Den 4 · 13:15–15:00 — Incident Response and Forensic Investigation | Proces řešení incidentů (příprava, detekce, containment, eradikace); role prvního respondenta a co dělat/nedělat; proces a metodologie forenzního vyšetřování. |
| Den 4 · 15:15–17:00 — Advanced Response & Business Continuity | Automatizace reakce na incidenty pomocí SOAR (playbooky, integrace nástrojů); reakce na incidenty pomocí Endpoint Detection and Response (EDR/XDR); koncepty a standardy Business Continuity Plan (BCP) a Disaster Recovery Plan (DRP). |
| Den 5 · 09:00–10:30 — Risk Anticipation with Risk Management | Fáze řízení rizik — identifikace, hodnocení, ošetření, sledování; rámce podnikového řízení rizik (NIST, COSO, COBIT); program řízení zranitelností, hodnocení a skenovací nástroje. |
| Den 5 · 10:45–12:15 — Threat Assessment with Attack Surface Analysis | Porozumění systémovým, síťovým, softwarovým, fyzickým a lidským útočným plochám; vizualizace útočné plochy a identifikace Indicators of Exposures (IoE); techniky Attack Simulation (BAS) a strategie snižování útočné plochy. |
| Den 5 · 13:15–15:00 — Threat Prediction with Cyber Threat Intelligence | Typy Cyber Threat Intelligence (CTI) — strategická, taktická, operační; Indicators of Compromise (IoC) a Indicators of Attack (IoA); využití threat intelligence pro proaktivní obranu a stavební bloky Threat Huntingu. |
| Den 5 · 15:15–17:00 — Závěrečné shrnutí a příprava na certifikaci | Shrnutí klíčových obranných technik a postupů ze všech fází (Protect, Detect, Respond, Predict); diskuze nad Appendixy (Network Fundamentals, Physical Security, VPN) k samostudiu; tipy a doporučení pro úspěšné složení certifikační zkoušky (Exam Code 312-38). |
Doporučené předpoklady
❏ Základní znalost síťových konceptů je jedinou odbornou prerekvizitou
❏ Formální podmínky: smlouva o mlčenlivosti (NDA) a minimální věk 18 let
❏ Závazek výhradně obranného a legálního využití znalostí; studijní materiály pouze pro osobní potřebu, bez dalšího sdílení
Detaily workshopu
❏ Formát: 5denní, in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)
❏ Více než 50 % výuky probíhá v hands-on laboratořích na živých strojích — 104 laboratoří v plnohodnotné podnikové síti na virtuálních strojích, ne v simulátoru
❏ Zkouška: EC-Council, zakupuje se samostatně; formát: 4 hodiny, 100 otázek, výběr správné odpovědi, exam prefix 312-38 (ECC EXAM)
❏ CND je akreditován podle ISO/IEC 17024 a schválen ENISA/NIS2; je založen na analýze úkolů v rámci vzdělávání v kybernetické bezpečnosti podle Národní iniciativy pro vzdělávání v kybernetické bezpečnosti (NICE)
❏ Kurz pokrývá 18 z 28 zákonných povinností pro regulované subjekty ve vyšším režimu podle vyhlášky NÚKIB č. 409/2025 — konkrétně bezpečnost sítě (§13), detekci událostí (§17–23), incident response (§24), řízení identit (§11, 19–20), kontinuitu BCP/DRP (§26), řízení rizik (§7–8), řízení aktiv (§6), kryptografii (§25), bezpečnost dodavatelů (§9) a OT/ICS systémy (§27)
❏ 4 pilíře kurzu (Protect, Detect, Respond, Predict) kopírují logiku struktury povinností ZoKB; pro nejvyšší roli Manažera Kybernetické Bezpečnosti TAYLLORCOX doporučuje CND doplnit o znalosti ISMS/ISO 27001
❏ Praktická cvičení (analýza skenování sítě, audit Docker kontejnerů, řízení zranitelností přes OSSIM a Nessus) lze nasměrovat na skutečnou síťovou infrastrukturu vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Kolik povinností ZoKB kurz pokrývá?
18 z 28 zákonných povinností pro regulované subjekty ve vyšším režimu podle vyhlášky NÚKIB č. 409/2025 — mimo jiné bezpečnost sítě, detekci událostí, incident response, řízení identit, kontinuitu a řízení rizik.
2. Jaký je formát certifikační zkoušky?
4 hodiny, 100 otázek, formát výběru správné odpovědi, exam prefix 312-38 (ECC EXAM); zkouška se zakupuje samostatně od kurzu.
3. Jaké zkušenosti účastníci potřebují?
Jedinou odbornou prerekvizitou je základní znalost síťových konceptů; formálně se vyžaduje podpis NDA a minimální věk 18 let.
4. Pro koho je kurz určen?
Kurz je otevřený širokému spektru zájemců — od Network Administratorů po Cloud Security Engineery; funguje i jako odrazový můstek pro ty, kteří do kybernetické bezpečnosti teprve vstupují.
5. Je to spíš teoretické, nebo praktické?
Více než 50 % výuky probíhá v hands-on laboratořích — 104 laboratoří na plnohodnotné podnikové síti s reálnými nástroji jako Wireshark, OSSIM, Nessus nebo Docker-Bench-Security, ne v simulátoru.
6. Jaká témata jsou zahrnuta?
20 modulů ve 4 pilířích (Protect, Detect, Respond, Predict) — od síťových útoků a endpoint security přes cloud a bezdrátovou bezpečnost po incident response, forenzní vyšetřování, řízení rizik a threat intelligence.
7. Je certifikace akreditovaná?
Ano, podle ISO/IEC 17024, a schválená ENISA/NIS2; kurz je založen na analýze úkolů podle Národní iniciativy pro vzdělávání v kybernetické bezpečnosti (NICE).
8. Jaké platové rozpětí odpovídá absolventům CND?
Podle role od cca 60–90 tis. Kč/měsíc (Network Administrator) po 100–140 tis. Kč/měsíc (Cloud Security Engineer); nejčastější cílovou rolí je Network Security Engineer (80–120 tis. Kč/měsíc).
9. Co doporučuje TAYLLORCOX pro nejvyšší bezpečnostní roli?
Pro roli Manažera Kybernetické Bezpečnosti doporučuje TAYLLORCOX doplnit CND o znalosti ISMS/ISO 27001.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/hacking/certified-network-defender