CompTIA Cybersecurity Analyst (CySA)
Specializovaná školení
Tento kurz je komplexní přípravou pro celosvětově uznávanou certifikační zkoušku CompTIA Security+, která je v současnosti mezinárodním standardem pro certifikaci IT v oblasti bezpečnosti. Jedná se o úvodní školení v oblasti správy bezpečnosti, v rámci kterého jsou probrána témata pokrývající oblasti bezpečnostnách hrozeb a řízení bezpečnosti, šifrování a dále síťové, aplikační, datové a provozovní bezpečnosti.
Školení CompTIA CyberSecurity Analyst (CySA+) je nabízené jako online školení v anglickém jazyce, probíhající v americkém čase. To znamená, že školení začíná v 15:00 hod CET a končí ve 23:00 hod CET.
TOTO ŠKOLENÍ VÁM POMŮŽE:
- Analyzovat útoky na počítačová a síťová prostředí
- Analyzovat techniky po útocích na počítačová a síťová prostředí
- Implementovat program správy zranitelností
- Shromažďovat informace o kybernetické bezpečnosti
- Analyzovat data shromážděná z bezpečnostních protokolů a protokolů událostí
- Provádět aktivní analýzu prostředků a sítí
- Reagovat na kybernetické bezpečnostní incidenty
- Vyšetřovat kybernetické bezpečnostní incidenty
- Řešit bezpečnostní problémy s technologickou architekturou organizace
KDO BY SE MĚL KURZU ZÚČASTNIT?
- Pracovníci v oblasti kybernetické bezpečnosti, kteří vykonávají pracovní funkce související s ochranou informačních systémů, zajištěním jejich dostupnosti, integrity, autentizace a důvěrnosti
- Architekti IT sítí, IT administrátoři
- IT manažeři
- Všichni, kteří uvažují o profesionální kariéře v IT security
KDE A KDY KURZ PROBÍHÁ?
Kontaktujte nás
S námi
máte na výběr: Přijďte na
kurz osobně do naší učebny, nebo se ke kurzu
připojte online. Pokud preferujete online formu, uveďte prosím do poznámky v objednávce "Připojím se virtuálně".
Více informací k hybridní formě školení
naleznete zde.
Náplň kurzu:
Skrýt detaily
-
Hodnocení rizik informační bezpečnosti
-
Určení priorit v oblasti řízení rizik
-
Analýza a hodnocení rizik
-
Minimalizace rizik
-
Integrace dokumentace do řízení rizik
-
Analýza hrozeb spojených s výpočetní a síťovou infrastrukturou
-
Vyhodnocení dopadů incidentů spojených s průzkumem (reconnaissance)
-
Analýza dopadů sociálního inženýrství
-
Analýza útoků na výpočetní a síťovou infrastrukturu
-
Posouzení následků systémových hackerských útoků
-
Posouzení dopadu webových útoků
-
Vyhodnocení škod způsobených malwarem
-
Analýza útoků spojených s vydáváním se za jinou osobu
-
Posouzení dopadu DoS incidentů
-
Analýza rizik spojených s mobilní bezpečností
-
Posouzení hrozeb pro cloudovou bezpečnost
-
Analýza metod použitých po útoku
-
Posouzení technik příkazového a řídicího řízení (Command and Control)
-
Analýza technik pro zajištění přítomnosti útočníka (Perzistence)
-
Posouzení technik laterálního pohybu a pivotování
-
Analýza metod pro exfiltraci dat
-
Posouzení anti-forenzních postupů
-
Správa zranitelností v organizaci
-
Implementace plánu pro správu zranitelnosti
-
Posouzení běžné zranitelnosti
-
Provádění skenování zranitelnosti
-
Provádění penetračních testů na síti
-
Sběr bezpečnostních dat o kybernetické bezpečnosti
-
Nasazení platformy pro sběr a analýzu bezpečnostních dat
-
Sběr dat ze síťových zdrojů dat
-
Sběr dat z hostitelských zdrojů dat
-
Analýza logů
-
Použití běžných nástrojů pro analýzu logů
-
Použití SIEM nástrojů pro analýzu
-
Provádění aktivní analýzy aktiv a sítě
-
Analýza incidentů pomocí nástrojů ve Windows
-
Analýza incidentů pomocí nástrojů v Linuxu
-
Analýza malwaru
-
Analýza indikátorů kompromitace
-
Reakce na kyberbezpečnostní incidenty
-
Nasazení architektury pro řízení a reakci na incidenty
-
Zmírnění incidentů
-
Příprava na forenzní vyšetřování v rámci CSIRT
-
Vyšetřování kyberbezpečnostních incidentů
-
Aplikace plánu forenzního vyšetřování
-
Sběr a analýza elektronických důkazů
-
Následné kroky po vyšetřování
-
Řešení problémů v bezpečnostní architektuře
-
Náprava problémů v řízení identit a přístupu (IAM)
-
Implementace bezpečnosti v průběhu životního cyklu vývoje softwaru (SDLC)
-
Časový rozvrh:
-
5 dní (15:00hod. - 23:00hod.)
-
Cena za osobu:
-
46 795,00 Kč (56 621,95 Kč včetně 21% DPH)
-
Jazyk:
-
English
Na tomto kurzu se naučíte:
Jak používat nástroje a taktiky pro řízení rizik kybernetické bezpečnosti, identifikaci různých typů běžných hrozeb, hodnocení zabezpečení organizace, shromažďování a analýzu informací o kybernetické bezpečnosti a řešení vzniklých incidentů.
Po absolvování kurzu budou účastníci schopni:
- Posoudit rizika informační bezpečnosti v počítačových a síťových prostředích
- Analyzovat průzkumné hrozby ve výpočetních a síťových prostředích
- Analyzovat útoky na počítačová a síťová prostředí
- Analyzovat techniky po útocích na počítačová a síťová prostředí
- Implementovat program správy zranitelností
- Shromažďovat informace o kybernetické bezpečnosti
- Analyzovat data shromážděná z bezpečnostních protokolů a protokolů událostí
- Provádět aktivní analýzu prostředků a sítí
- Reagovat na kybernetické bezpečnostní incidenty
- Vyšetřovat kybernetické bezpečnostní incidenty
- Řešit bezpečnostní problémy s technologickou architekturou organizace
Pro koho je kurz určen:
Tento kurz je určen především pro pracovníky v oblasti kybernetické bezpečnosti, kteří vykonávají pracovní funkce související s ochranou informačních systémů, zajištěním jejich dostupnosti, integrity, autentizace, důvěrnosti a nepopiratelnosti. Tento kurz se zaměřuje na znalosti, schopnosti a dovednosti potřebné k zajištění ochrany těchto informačních systémů v kontextu kybernetické bezpečnosti, včetně procesů ochrany, detekce, analýzy, vyšetřování a reakce.
Kromě toho kurz zajišťuje, aby všichni členové IT týmu - všichni od pracovníků helpdesku až po ředitele (chief Information Officer, CIO) - pochopili svou roli v těchto bezpečnostních procesech.