Certified Threat Intelligence Analyst (CTIA)

Kurz na míru

Základní info

Certified Threat Intelligence Analyst (CTIA)

In-House Workshop na míru

In-house, intenzivní třídenní kurz Certified Threat Intelligence Analyst (C|TIA), navržený a vyvinutý ve spolupráci s odborníky na kybernetickou bezpečnost a zpravodajství o hrozbách po celém světě. Kurz pomáhá organizacím identifikovat a zmírnit obchodní rizika převedením neznámých interních a externích hrozeb na hrozby známé.

Pro koho je workshop určen

  Threat Hunters

  SOC Professionals

  CIO, Security Manager

  Network security a Site administrators

  Zájemci o prevenci kybernetických hrozeb

  Computer Network Auditor (CNA), Analyst (CNA), Defence (CND)

  Infrastructure Support, IS/IT Specialist & Manager, Forensic Analyst

Proč in-house a na míru

Otevřený kurz pracuje s obecnými scénáři threat intelligence programu. V in-house realizaci lze plánování programu, sběr dat a analýzu hrozeb nasměrovat na skutečnou threat landscape vaší organizace, takže si tým rovnou vybuduje strukturu zpravodajského programu použitelnou v jejich vlastním prostředí.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Odlišit profesionály v oblasti zpravodajství o hrozbách od ostatních profesionálů v oblasti zabezpečení informací

  Umožnit jednotlivcům a organizacím schopnost připravit a spustit program zpravodajství o hrozbách

  Poskytnout neocenitelnou schopnost strukturovaných informací o ohrožení ke zlepšení dovedností a zvýšení zaměstnatelnosti

  Zajistit, aby organizace měly spíše prediktivní schopnosti než jen proaktivní opatření nad rámec aktivního obranného mechanismu

  Umožnit profesionálům v oblasti zabezpečení informací dovednosti pro vývoj profesionálního, systematického a opakovatelného zpravodajského programu o ohrožení v reálném životě

Praktické výstupy

  Holistický přístup zahrnující koncepty od plánování projektu zpravodajství o hrozbách až po sestavení zprávy k šíření informací o hrozbách

  Schopnost vytvářet účinné informace o hrozbách, které při správném použití mohou zabezpečit organizace před budoucími hrozbami nebo útoky

  Certifikaci C|TIA a členství v EC-Council s povinností dodržovat zásady politiky kontinuálního vzdělávání

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Den 1 · 09:00–10:30 — Modul 1: Úvod

Úvod do Threat Intelligence; porozumění Cyber Threat Intelligence; přehled Threat Intelligence Lifecycle a frameworků.

Den 1 · 10:45–12:15 — Modul 2: Cyber Threats a Kill Chain metodologie

Přehled kybernetických hrozeb; kategorie bezpečnostních hrozeb; aktéři hrozeb / profilování útočníka; triáda záměr-schopnost-příležitost; motivy, cíle a záměry kybernetických útoků; hackerská fóra.

Den 1 · 13:15–14:45 — Porozumění Advanced Persistent Threats (APT)

APT; charakteristiky APT; životní cyklus APT.

Den 1 · 15:00–17:00 — Cyber Kill Chain a Indicators of Compromise

Metodologie Cyber Kill Chain; taktiky, techniky a procedury (TTP); behaviorální identifikace protivníka; scénář Spear Phishing v rámci Kill Chain; indikátory kompromitace (IoC); proč jsou IoC důležité; kategorie a klíčové IoC; Pyramid of Pain.

Den 2 · 09:00–10:30 — Modul 3: Požadavky, plánování, směřování a revize

Porozumění současné threat landscape organizace; analýza požadavků; plánování programu threat intelligence; zajištění manažerské podpory; budování týmu threat intelligence; přehled sdílení threat intelligence.

Den 2 · 10:45–12:15 — Revize programu threat intelligence

Revize threat intelligence-led engagement; úvahy pro revizi programu; hodnocení úspěchu a neúspěchu programu.

Den 2 · 13:15–14:45 — Modul 4: Sběr a zpracování dat

Přehled sběru dat pro threat intelligence; přehled řízení sběru; přehled zdrojů a feedů threat intelligence; sběr a získávání dat.

Den 2 · 15:00–17:00 — Sběr a zpracování dat (pokračování)

Hromadný sběr dat; zpracování a exploatace dat.

Den 3 · 09:00–10:30 — Modul 5: Analýza dat

Přehled analýzy dat; porozumění analýze dat; techniky analýzy dat.

Den 3 · 10:45–12:15 — Analýza hrozeb (pokračování)

Přehled analýzy hrozeb; proces analýzy hrozeb; ladění analýzy hrozeb; vyhodnocení threat intelligence; tvorba runbooků a knowledge base; přehled nástrojů threat intelligence.

Den 3 · 13:15–14:45 — Modul 6: Reportování a šíření zpravodajství

Přehled reportů threat intelligence; úvod do šíření informací; participace na sdílených vztazích; přehled sdílení threat intelligence; přehled mechanismů doručení.

Den 3 · 15:00–17:00 — Reportování a šíření zpravodajství (pokračování)

Platformy pro sdílení threat intelligence; zákony a regulace pro sdílení zpravodajství; integrace threat intelligence.

 

Doporučené předpoklady

  Konkrétní vstupní předpoklady nebyly na zdrojové stránce uvedeny

Detaily workshopu

  Formát: 3denní, in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)

  Délka bloku: 45 minut; celkem 24 vyučovacích hodin

  Občerstvení: ano

  Zkouška: ano — dostupná po absolvování oficiálního kurzu C|TIA

  Formát zkoušky: 2 hodiny, 50 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes EC-Council Exam Portal

  Absolventi, kteří zkoušku úspěšně složí, získají certifikát C|TIA a členství; členové jsou povinni dodržovat zásady politiky kontinuálního vzdělávání EC-Council

  Plánování programu, sběr dat a analýzu hrozeb lze nasměrovat na skutečnou threat landscape vaší organizace

Profil konzultanta / lektora

Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.

Časté dotazy

1. Jaká certifikace se získává?

Certified Threat Intelligence Analyst (C|TIA) od EC-Council, dostupná po absolvování oficiálního kurzu; úspěšní absolventi zkoušky získají i členství podléhající politice kontinuálního vzdělávání.

2. Jaký je formát zkoušky?

2 hodiny, 50 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes EC-Council Exam Portal.

3. Pro koho je kurz určen?

Pro Threat Huntery, SOC profesionály, CIO, Security Managery, network security administrátory, Computer Network Auditory/Analytiky/Defence specialisty, a další role zapojené do prevence kybernetických hrozeb.

4. Jaké zkušenosti účastníci potřebují?

Konkrétní vstupní předpoklady nebyly na zdrojové stránce uvedeny.

5. Jak dlouho kurz trvá?

3 dny, celkem 24 vyučovacích hodin.

6. Je to spíš teoretické, nebo praktické?

Jde o vysoce interaktivní, komplexní standardizovaný intenzivní program, který profesionály učí vytvářet skutečné, profesionální informace o hrozbách krok za krokem — od plánování po reportování.

7. Jaká témata jsou zahrnuta?

Úvod do Threat Intelligence, kybernetické hrozby a Kill Chain metodologie, APT a Indicators of Compromise, plánování a revize programu, sběr a zpracování dat, analýza dat a hrozeb, a reportování a šíření zpravodajství.

8. Co je Cyber Kill Chain?

Metodologie popisující fáze kybernetického útoku, kterou kurz vysvětluje spolu s taktikami, technikami a procedurami (TTP) a scénářem Spear Phishing jako praktickou ukázkou.

9. Co jsou Indicators of Compromise (IoC)?

Klíčové signály svědčící o kompromitaci systému, které kurz probírá včetně jejich kategorií a konceptu Pyramid of Pain.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/hacking/certified-threat-intelligence-analyst

Certified Threat Intelligence Analyst (CTIA)

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je čtyři a dvě ? Součet zapište číslicemi.