In-house, intenzivní třídenní kurz Certified Threat Intelligence Analyst (C|TIA), navržený a vyvinutý ve spolupráci s odborníky na kybernetickou bezpečnost a zpravodajství o hrozbách po celém světě. Kurz pomáhá organizacím identifikovat a zmírnit obchodní rizika převedením neznámých interních a externích hrozeb na hrozby známé.
Pro koho je workshop určen
❏ Threat Hunters
❏ SOC Professionals
❏ CIO, Security Manager
❏ Network security a Site administrators
❏ Zájemci o prevenci kybernetických hrozeb
❏ Computer Network Auditor (CNA), Analyst (CNA), Defence (CND)
❏ Infrastructure Support, IS/IT Specialist & Manager, Forensic Analyst
Proč in-house a na míru
Otevřený kurz pracuje s obecnými scénáři threat intelligence programu. V in-house realizaci lze plánování programu, sběr dat a analýzu hrozeb nasměrovat na skutečnou threat landscape vaší organizace, takže si tým rovnou vybuduje strukturu zpravodajského programu použitelnou v jejich vlastním prostředí.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Odlišit profesionály v oblasti zpravodajství o hrozbách od ostatních profesionálů v oblasti zabezpečení informací
❏ Umožnit jednotlivcům a organizacím schopnost připravit a spustit program zpravodajství o hrozbách
❏ Poskytnout neocenitelnou schopnost strukturovaných informací o ohrožení ke zlepšení dovedností a zvýšení zaměstnatelnosti
❏ Zajistit, aby organizace měly spíše prediktivní schopnosti než jen proaktivní opatření nad rámec aktivního obranného mechanismu
❏ Umožnit profesionálům v oblasti zabezpečení informací dovednosti pro vývoj profesionálního, systematického a opakovatelného zpravodajského programu o ohrožení v reálném životě
Praktické výstupy
❏ Holistický přístup zahrnující koncepty od plánování projektu zpravodajství o hrozbách až po sestavení zprávy k šíření informací o hrozbách
❏ Schopnost vytvářet účinné informace o hrozbách, které při správném použití mohou zabezpečit organizace před budoucími hrozbami nebo útoky
❏ Certifikaci C|TIA a členství v EC-Council s povinností dodržovat zásady politiky kontinuálního vzdělávání
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Den 1 · 09:00–10:30 — Modul 1: Úvod | Úvod do Threat Intelligence; porozumění Cyber Threat Intelligence; přehled Threat Intelligence Lifecycle a frameworků. |
| Den 1 · 10:45–12:15 — Modul 2: Cyber Threats a Kill Chain metodologie | Přehled kybernetických hrozeb; kategorie bezpečnostních hrozeb; aktéři hrozeb / profilování útočníka; triáda záměr-schopnost-příležitost; motivy, cíle a záměry kybernetických útoků; hackerská fóra. |
| Den 1 · 13:15–14:45 — Porozumění Advanced Persistent Threats (APT) | APT; charakteristiky APT; životní cyklus APT. |
| Den 1 · 15:00–17:00 — Cyber Kill Chain a Indicators of Compromise | Metodologie Cyber Kill Chain; taktiky, techniky a procedury (TTP); behaviorální identifikace protivníka; scénář Spear Phishing v rámci Kill Chain; indikátory kompromitace (IoC); proč jsou IoC důležité; kategorie a klíčové IoC; Pyramid of Pain. |
| Den 2 · 09:00–10:30 — Modul 3: Požadavky, plánování, směřování a revize | Porozumění současné threat landscape organizace; analýza požadavků; plánování programu threat intelligence; zajištění manažerské podpory; budování týmu threat intelligence; přehled sdílení threat intelligence. |
| Den 2 · 10:45–12:15 — Revize programu threat intelligence | Revize threat intelligence-led engagement; úvahy pro revizi programu; hodnocení úspěchu a neúspěchu programu. |
| Den 2 · 13:15–14:45 — Modul 4: Sběr a zpracování dat | Přehled sběru dat pro threat intelligence; přehled řízení sběru; přehled zdrojů a feedů threat intelligence; sběr a získávání dat. |
| Den 2 · 15:00–17:00 — Sběr a zpracování dat (pokračování) | Hromadný sběr dat; zpracování a exploatace dat. |
| Den 3 · 09:00–10:30 — Modul 5: Analýza dat | Přehled analýzy dat; porozumění analýze dat; techniky analýzy dat. |
| Den 3 · 10:45–12:15 — Analýza hrozeb (pokračování) | Přehled analýzy hrozeb; proces analýzy hrozeb; ladění analýzy hrozeb; vyhodnocení threat intelligence; tvorba runbooků a knowledge base; přehled nástrojů threat intelligence. |
| Den 3 · 13:15–14:45 — Modul 6: Reportování a šíření zpravodajství | Přehled reportů threat intelligence; úvod do šíření informací; participace na sdílených vztazích; přehled sdílení threat intelligence; přehled mechanismů doručení. |
| Den 3 · 15:00–17:00 — Reportování a šíření zpravodajství (pokračování) | Platformy pro sdílení threat intelligence; zákony a regulace pro sdílení zpravodajství; integrace threat intelligence. |
Doporučené předpoklady
❏ Konkrétní vstupní předpoklady nebyly na zdrojové stránce uvedeny
Detaily workshopu
❏ Formát: 3denní, in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)
❏ Délka bloku: 45 minut; celkem 24 vyučovacích hodin
❏ Občerstvení: ano
❏ Zkouška: ano — dostupná po absolvování oficiálního kurzu C|TIA
❏ Formát zkoušky: 2 hodiny, 50 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes EC-Council Exam Portal
❏ Absolventi, kteří zkoušku úspěšně složí, získají certifikát C|TIA a členství; členové jsou povinni dodržovat zásady politiky kontinuálního vzdělávání EC-Council
❏ Plánování programu, sběr dat a analýzu hrozeb lze nasměrovat na skutečnou threat landscape vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Jaká certifikace se získává?
Certified Threat Intelligence Analyst (C|TIA) od EC-Council, dostupná po absolvování oficiálního kurzu; úspěšní absolventi zkoušky získají i členství podléhající politice kontinuálního vzdělávání.
2. Jaký je formát zkoušky?
2 hodiny, 50 otázek, výběr správné odpovědi, minimální úspěšnost 70 %, skládá se přes EC-Council Exam Portal.
3. Pro koho je kurz určen?
Pro Threat Huntery, SOC profesionály, CIO, Security Managery, network security administrátory, Computer Network Auditory/Analytiky/Defence specialisty, a další role zapojené do prevence kybernetických hrozeb.
4. Jaké zkušenosti účastníci potřebují?
Konkrétní vstupní předpoklady nebyly na zdrojové stránce uvedeny.
5. Jak dlouho kurz trvá?
3 dny, celkem 24 vyučovacích hodin.
6. Je to spíš teoretické, nebo praktické?
Jde o vysoce interaktivní, komplexní standardizovaný intenzivní program, který profesionály učí vytvářet skutečné, profesionální informace o hrozbách krok za krokem — od plánování po reportování.
7. Jaká témata jsou zahrnuta?
Úvod do Threat Intelligence, kybernetické hrozby a Kill Chain metodologie, APT a Indicators of Compromise, plánování a revize programu, sběr a zpracování dat, analýza dat a hrozeb, a reportování a šíření zpravodajství.
8. Co je Cyber Kill Chain?
Metodologie popisující fáze kybernetického útoku, kterou kurz vysvětluje spolu s taktikami, technikami a procedurami (TTP) a scénářem Spear Phishing jako praktickou ukázkou.
9. Co jsou Indicators of Compromise (IoC)?
Klíčové signály svědčící o kompromitaci systému, které kurz probírá včetně jejich kategorií a konceptu Pyramid of Pain.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/hacking/certified-threat-intelligence-analyst