Certified Network Defender (CND)

Kurz na míru

Základní info

Certified Network Defender (CND)

In-House Workshop na míru

In-house, intenzivní pětidenní kurz Certified Network Defender (C|ND v3), celosvětově nejžádanější certifikace pro specialisty zodpovědné za síťovou bezpečnost. Kurz je NIS2 "ready" a pokrývá 18 z 28 zákonných povinností nového zákona o kybernetické bezpečnosti (ZoKB) — akreditováno podle ISO/IEC 17024, schváleno ENISA/NIS2.

Pro koho je workshop určen

  Otevřeno širokému spektru zájemců — jedinou odbornou prerekvizitou je základní znalost síťových konceptů

  Network Administrator (60–90 tis. Kč/měsíc — security mindset)

  SOC Analyst (70–110 tis. Kč/měsíc — detekce a analýza incidentů)

  Incident Responder (90–130 tis. Kč/měsíc — zákonná role dle ZoKB)

  Network Security Engineer (80–120 tis. Kč/měsíc — nejčastější cílová role) a Cloud Security Engineer (100–140 tis. Kč/měsíc)

Proč in-house a na míru

Otevřený kurz pracuje v plnohodnotné podnikové síti na virtuálních strojích s obecnými nástroji jako Wireshark, OSSIM nebo Nessus. V in-house realizaci lze více než 50 % hands-on laboratoří — analýzu skenování sítě, audit Docker kontejnerů, řízení zranitelností — nasměrovat na skutečnou síťovou infrastrukturu vaší organizace, takže tým odchází s obranným plánem přímo použitelným v jejich vlastním prostředí.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Naučit se složitosti network traffic signature

  Naučit se, jak chránit, detekovat a reagovat na síťové útoky

  Osvojit si základy obrany sítě, použití ovládacích prvků zabezpečení sítě, protokolů, obvodových zařízení, zabezpečeného IDS, VPN a konfigurace brány firewall

Praktické výstupy

  Schopnost zabezpečit koncové stanice (Windows, Linux, macOS, mobilní zařízení, IoT) a centralizovat bezpečnostní dohled pomocí SIEM, log managementu a SOAR

  Praktické dovednosti chránit data (šifrování, zálohování, kryptografické klíče), zabezpečit síťový perimetr a monitorovat síťový provoz pomocí Wireshark a analýzy anomálií

  Schopnost zvládat kybernetické incidenty od detekce po závěrečnou zprávu, proaktivně odchytávat hrozby (Threat Hunting, Nessus, InsightVM), a zabezpečit cloud (AWS, Azure) i plánovat kontinuitu provozu

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Den 1 · 09:00–10:30 — Introduction & Network Attacks

Základní terminologie síťových bezpečnostních útoků; techniky reconnaissance, password a network-level útoků; strategie defense-in-depth a Continual/Adaptive security.

Den 1 · 10:45–12:15 — Administrative & Technical Network Security

Regulatorní rámce, zákony a bezpečnostní politiky; principy řízení přístupu (DAC, MAC, RBAC, ABAC) a model Zero Trust Network; kryptografické bezpečnostní techniky a algoritmy.

Den 1 · 13:15–15:00 — Technical Security & Perimeter Security I

Identity and Access Management (IAM) a segmentace sítě; klíčová bezpečnostní řešení (IDS/IPS, VPN, SIEM, SOAR); technologie, topologie a implementace firewallu.

Den 1 · 15:15–17:00 — Network Perimeter Security II

Administrace firewallu, logování a bezpečnostní incidenty; role a nasazení IDS/IPS (NIDS, HIDS); řešení falešně pozitivních/negativních upozornění a bezpečnostní opatření na routerech/switchích.

Den 2 · 09:00–10:30 — Endpoint Security: Windows Systems

Architektura Windows, bezpečnostní komponenty a ochrana objektů; správa uživatelských účtů, hesel a patchů; techniky hardeningu Windows OS a best practices Active Directory.

Den 2 · 10:45–12:15 — Endpoint Security: Linux Systems & Mobile Devices

Techniky hardeningu Linux OS, uživatelský přístup a monitoring integrity souborů; síťová bezpečnost Linuxu, vzdálený přístup a Iptables; mobilní politiky (BYOD, CYOD, COPE) a Enterprise Mobility Management (MDM, MAM).

Den 2 · 13:15–15:00 — Endpoint Security: IoT Devices

Architektura IoT, komunikační modely a krajina hrozeb; zabezpečení IoT zařízení, komunikace, cloudu a procesní vrstvy; bezpečnostní opatření a nástroje pro IT prostředí s IoT.

Den 2 · 15:15–17:00 — Administrative Application Security

Praktiky whitelistingu a blacklistingu aplikací; sandboxing aplikací a patch management; implementace a omezení Web Application Firewall (WAF).

Den 3 · 09:00–10:30 — Data Security

Integrita dat a implementace kontrol přístupu k datům; šifrování dat v klidu (disk, soubor, databáze) i při přenosu; data masking, zálohovací strategie, retence a koncepty prevence úniku dat (DLP).

Den 3 · 10:45–12:15 — Enterprise Virtual Network Security

Základní koncepty virtualizace a bezpečnost síťové virtualizace (NV); bezpečnost Software Defined Network (SDN) a Network Function Virtualization (NFV); bezpečnostní směrnice pro OS virtualizaci (kontejnery, Docker, Kubernetes).

Den 3 · 13:15–15:00 — Enterprise Cloud Security

Základy cloud computingu a sdílená odpovědnost zákazník vs. CSP; hodnocení CSP a bezpečnost v AWS, Microsoft Azure a GCP; IAM, šifrování, síťová bezpečnost a monitoring napříč hlavními cloudovými platformami.

Den 3 · 15:15–17:00 — Wireless Network Security

Základy bezdrátových sítí, topologie a šifrovací mechanismy (WPA2, WPA3); metody autentizace bezdrátových sítí a implementace bezpečnostních opatření; detekce Rogue Access Points a nasazení WIDS/WIPS.

Den 4 · 09:00–10:30 — Network Traffic Monitoring and Analysis

Signatury síťového provozu (normální vs. podezřelý); monitoring a analýza podezřelého provozu pomocí Wireshark; detekce OS fingerprintingu, PING sweeps, password crackingu a sniffing pokusů.

Den 4 · 10:45–12:15 — Network Logs Monitoring and Analysis

Koncepty logování, centralizované přístupy k logování a infrastruktura; monitoring a analýza logů na Windows, Linux a Mac systémech; monitoring a analýza logů z firewallů, routerů a webových serverů.

Den 4 · 13:15–15:00 — Incident Response and Forensic Investigation

Proces řešení incidentů (příprava, detekce, containment, eradikace); role prvního respondenta a co dělat/nedělat; proces a metodologie forenzního vyšetřování.

Den 4 · 15:15–17:00 — Advanced Response & Business Continuity

Automatizace reakce na incidenty pomocí SOAR (playbooky, integrace nástrojů); reakce na incidenty pomocí Endpoint Detection and Response (EDR/XDR); koncepty a standardy Business Continuity Plan (BCP) a Disaster Recovery Plan (DRP).

Den 5 · 09:00–10:30 — Risk Anticipation with Risk Management

Fáze řízení rizik — identifikace, hodnocení, ošetření, sledování; rámce podnikového řízení rizik (NIST, COSO, COBIT); program řízení zranitelností, hodnocení a skenovací nástroje.

Den 5 · 10:45–12:15 — Threat Assessment with Attack Surface Analysis

Porozumění systémovým, síťovým, softwarovým, fyzickým a lidským útočným plochám; vizualizace útočné plochy a identifikace Indicators of Exposures (IoE); techniky Attack Simulation (BAS) a strategie snižování útočné plochy.

Den 5 · 13:15–15:00 — Threat Prediction with Cyber Threat Intelligence

Typy Cyber Threat Intelligence (CTI) — strategická, taktická, operační; Indicators of Compromise (IoC) a Indicators of Attack (IoA); využití threat intelligence pro proaktivní obranu a stavební bloky Threat Huntingu.

Den 5 · 15:15–17:00 — Závěrečné shrnutí a příprava na certifikaci

Shrnutí klíčových obranných technik a postupů ze všech fází (Protect, Detect, Respond, Predict); diskuze nad Appendixy (Network Fundamentals, Physical Security, VPN) k samostudiu; tipy a doporučení pro úspěšné složení certifikační zkoušky (Exam Code 312-38).

 

Doporučené předpoklady

  Základní znalost síťových konceptů je jedinou odbornou prerekvizitou

  Formální podmínky: smlouva o mlčenlivosti (NDA) a minimální věk 18 let

  Závazek výhradně obranného a legálního využití znalostí; studijní materiály pouze pro osobní potřebu, bez dalšího sdílení

Detaily workshopu

  Formát: 5denní, in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)

  Více než 50 % výuky probíhá v hands-on laboratořích na živých strojích — 104 laboratoří v plnohodnotné podnikové síti na virtuálních strojích, ne v simulátoru

  Zkouška: EC-Council, zakupuje se samostatně; formát: 4 hodiny, 100 otázek, výběr správné odpovědi, exam prefix 312-38 (ECC EXAM)

  CND je akreditován podle ISO/IEC 17024 a schválen ENISA/NIS2; je založen na analýze úkolů v rámci vzdělávání v kybernetické bezpečnosti podle Národní iniciativy pro vzdělávání v kybernetické bezpečnosti (NICE)

  Kurz pokrývá 18 z 28 zákonných povinností pro regulované subjekty ve vyšším režimu podle vyhlášky NÚKIB č. 409/2025 — konkrétně bezpečnost sítě (§13), detekci událostí (§17–23), incident response (§24), řízení identit (§11, 19–20), kontinuitu BCP/DRP (§26), řízení rizik (§7–8), řízení aktiv (§6), kryptografii (§25), bezpečnost dodavatelů (§9) a OT/ICS systémy (§27)

  4 pilíře kurzu (Protect, Detect, Respond, Predict) kopírují logiku struktury povinností ZoKB; pro nejvyšší roli Manažera Kybernetické Bezpečnosti TAYLLORCOX doporučuje CND doplnit o znalosti ISMS/ISO 27001

  Praktická cvičení (analýza skenování sítě, audit Docker kontejnerů, řízení zranitelností přes OSSIM a Nessus) lze nasměrovat na skutečnou síťovou infrastrukturu vaší organizace

Profil konzultanta / lektora

Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.

Časté dotazy

1. Kolik povinností ZoKB kurz pokrývá?

18 z 28 zákonných povinností pro regulované subjekty ve vyšším režimu podle vyhlášky NÚKIB č. 409/2025 — mimo jiné bezpečnost sítě, detekci událostí, incident response, řízení identit, kontinuitu a řízení rizik.

2. Jaký je formát certifikační zkoušky?

4 hodiny, 100 otázek, formát výběru správné odpovědi, exam prefix 312-38 (ECC EXAM); zkouška se zakupuje samostatně od kurzu.

3. Jaké zkušenosti účastníci potřebují?

Jedinou odbornou prerekvizitou je základní znalost síťových konceptů; formálně se vyžaduje podpis NDA a minimální věk 18 let.

4. Pro koho je kurz určen?

Kurz je otevřený širokému spektru zájemců — od Network Administratorů po Cloud Security Engineery; funguje i jako odrazový můstek pro ty, kteří do kybernetické bezpečnosti teprve vstupují.

5. Je to spíš teoretické, nebo praktické?

Více než 50 % výuky probíhá v hands-on laboratořích — 104 laboratoří na plnohodnotné podnikové síti s reálnými nástroji jako Wireshark, OSSIM, Nessus nebo Docker-Bench-Security, ne v simulátoru.

6. Jaká témata jsou zahrnuta?

20 modulů ve 4 pilířích (Protect, Detect, Respond, Predict) — od síťových útoků a endpoint security přes cloud a bezdrátovou bezpečnost po incident response, forenzní vyšetřování, řízení rizik a threat intelligence.

7. Je certifikace akreditovaná?

Ano, podle ISO/IEC 17024, a schválená ENISA/NIS2; kurz je založen na analýze úkolů podle Národní iniciativy pro vzdělávání v kybernetické bezpečnosti (NICE).

8. Jaké platové rozpětí odpovídá absolventům CND?

Podle role od cca 60–90 tis. Kč/měsíc (Network Administrator) po 100–140 tis. Kč/měsíc (Cloud Security Engineer); nejčastější cílovou rolí je Network Security Engineer (80–120 tis. Kč/měsíc).

9. Co doporučuje TAYLLORCOX pro nejvyšší bezpečnostní roli?

Pro roli Manažera Kybernetické Bezpečnosti doporučuje TAYLLORCOX doplnit CND o znalosti ISMS/ISO 27001.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/hacking/certified-network-defender

Certified Network Defender (CND)

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je deset a sedm ? Součet zapište číslicemi.