Curs de pregatire Fundamentele Echipei Albastre: Operațiuni și Analiză de Securitate
Echipa Albastră este responsabilă pentru apărarea rețelei, sistemelor și datelor unei organizații împotriva amenințărilor cibernetice. Aceasta se concentrează pe monitorizarea, detectarea și răspunsul la incidente de securitate, folosind diverse instrumente și strategii pentru a consolida apărarea cibernetică.
Acest curs se concentrează pe aspectul defensiv al securității cibernetice, inclusiv operațiunile de securitate, detectarea amenințărilor, răspunsul la incidente și analiza jurnalelor. Participanții vor dobândi experiență practică cu instrumente și tehnici cheie utilizate pentru a se apăra împotriva amenințărilor cibernetice.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT de nivel intermediar care doresc să-și dezvolte abilitățile în monitorizarea, analiza și răspunsul la incidente de securitate.
La finalul acestui training, participanții vor putea:
- Înțelege rolul Echipei Albastre în operațiunile de securitate cibernetică.
- Utiliza instrumente SIEM pentru monitorizarea securității și analiza jurnalelor.
- Detecta, analiza și răspunde la incidente de securitate.
- Efectua analiza traficului de rețea și colectarea informațiilor despre amenințări.
- Aplica cele mai bune practici în fluxurile de lucru ale centrului de operațiuni de securitate (SOC).
Formatul Cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu live-lab.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Schița de curs
Introducere în Operațiunile Echipei Albastre
- Prezentare generală a Echipei Albastre și rolul său în securitatea cibernetică
- Înțelegerea suprafețelor de atac și a peisajelor de amenințări
- Introducere în cadrul de securitate (MITRE ATT&CK, NIST, CIS)
Managementul Informațiilor și Evenimentelor de Securitate (SIEM)
- Introducere în SIEM și gestionarea jurnalelor
- Configurarea și setarea instrumentelor SIEM
- Analiza jurnalelor de securitate și detectarea anomalilor
Analiza Traficului de Rețea
- Înțelegerea traficului de rețea și analiza pachetelor
- Utilizarea Wireshark pentru inspectarea pachetelor
- Detectarea intruziunilor în rețea și a activităților suspecte
Informații despre Amenințări și Indicatori de Compromitere (IoCs)
- Introducere în informațiile despre amenințări
- Identificarea și analiza IoCs
- Tehnici și cele mai bune practici de vânătoare de amenințări
Detectarea și Răspunsul la Incidente
- Ciclul de viață al răspunsului la incidente și cadre de lucru
- Analiza incidentelor de securitate și strategii de conținere
- Fundamentele investigației forense și analizei malware
Centrul de Operațiuni de Securitate (SOC) și Cele Mai Bune Practici
- Înțelegerea structurii și fluxurilor de lucru ale SOC
- Automatizarea operațiunilor de securitate cu scripturi și playbooks
- Colaborarea Echipei Albastre cu Echipa Roșie și exercițiile Echipei Violet
Rezumat și Pași Următori
Cerințe
- Înțelegere de bază a conceptelor de securitate cibernetică
- Familiaritate cu elementele de bază ale rețelelor (TCP/IP, firewalls, IDS/IPS)
- Experiență cu sistemele de operare Linux și Windows
Publicul țintă
- Analiști de securitate
- Administratori IT
- Profesioniști în securitate cibernetică
- Apărători de rețea
Cursurile publice necesita 5+ participanti
Curs de pregatire Fundamentele Echipei Albastre: Operațiuni și Analiză de Securitate - Rezervare
Curs de pregatire Fundamentele Echipei Albastre: Operațiuni și Analiză de Securitate - Solicitare
Fundamentele Echipei Albastre: Operațiuni și Analiză de Securitate - Cerere de consultanta
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Securitate Cibernetică Alimentată de IA: Detectarea și Răspunsul la Amenințări
21 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului) este destinat profesioniștilor de securitate cibernetică de nivel începător care doresc să învețe cum să utilizeze IA pentru îmbunătățirea capacităților de detectare și răspuns la amenințări.
La finalul acestui training, participanții vor putea:
- Înțelege aplicațiile IA în securitatea cibernetică.
- Implementa algoritmi de IA pentru detectarea amenințărilor.
- Automatiza răspunsul la incidente cu ajutorul instrumentelor IA.
- Integra IA în infrastructura existentă de securitate cibernetică.
Securitate Cibernetică Alimentată de IA: Detectare și Răspuns Avansat la Amenințări
28 OreAceastă instruire condusă de un instructor, în direct în Moldova (online sau la fața locului), este destinată profesioniștilor din domeniul securității cibernetice de nivel intermediar până la avansat, care doresc să-și îmbunătățească abilitățile în detectarea și răspunsul la incidente bazate pe IA.
La finalul acestei instruiri, participanții vor putea:
- Să implementeze algoritmi avansați de IA pentru detectarea în timp real a amenințărilor.
- Să personalizeze modelele de IA pentru provocări specifice de securitate cibernetică.
- Să dezvolte fluxuri de lucru automate pentru răspunsul la amenințări.
- Să securizeze instrumentele de securitate bazate pe IA împotriva atacurilor adversariale.
Vânătoare de Bug-uri
21 OreVânătoarea de bug-uri este practica de a identifica vulnerabilități de securitate în software, site-uri web sau sisteme și de a le raporta în mod responsabil pentru recompense sau recunoaștere.
Acest training condus de un instructor, live (online sau la fața locului), este destinat cercetătorilor de securitate la nivel începător, dezvoltatorilor și profesioniștilor IT care doresc să învețe elementele de bază ale vânătorii etice de bug-uri și cum să participe la programele de recompense pentru bug-uri.
La finalul acestui training, participanții vor putea:
- Înțelege conceptele de bază ale descoperirii vulnerabilităților și ale programelor de recompense pentru bug-uri.
- Utiliza instrumente cheie precum Burp Suite și instrumentele de dezvoltare ale browserului pentru testarea aplicațiilor.
- Identifica defecte comune de securitate web, cum ar fi XSS, SQLi și CSRF.
- Trimite rapoarte clare și acționabile privind vulnerabilitățile către platformele de recompense pentru bug-uri.
Formatul cursului
- Prelegere interactivă și discuții.
- Utilizare practică a instrumentelor de vânătoare de bug-uri în medii de testare simulate.
- Exerciții ghidate axate pe descoperirea, exploatarea și raportarea vulnerabilităților.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs bazat pe aplicațiile sau nevoile de testare ale organizației dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Bug Bounty: Tehnici Avansate și Automatizare
21 OreBug Bounty: Tehnici Avansate și Automatizare este o explorare profundă a vulnerabilităților de mare impact, a cadrelor de automatizare, a tehnicilor de recunoaștere și a strategiilor de utilizare a instrumentelor folosite de către vânătorii de bug-uri de elită.
Această formare condusă de un instructor, live (online sau la fața locului), este destinată cercetătorilor de securitate, testerilor de penetrare și vânătorilor de bug-uri de nivel intermediar până la avansat, care doresc să își automatizeze fluxurile de lucru, să scalereze recunoașterea și să descopere vulnerabilități complexe pe mai multe ținte.
La sfârșitul acestei formări, participanții vor putea:
- Să automatizeze recunoașterea și scanarea pentru mai multe ținte.
- Să utilizeze instrumente și scripturi de ultimă generație folosite în automatizarea bug bounty.
- Să descopere vulnerabilități complexe, bazate pe logică, dincolo de scanările standard.
- Să construiască fluxuri de lucru personalizate pentru enumerarea subdomeniilor, fuzzing și raportare.
Formatul cursului
- Prelegere interactivă și discuții.
- Utilizare practică a instrumentelor avansate și a scripturilor pentru automatizare.
- Laboratoare ghidate concentrate pe fluxuri de lucru reale de bug bounty și lanțuri de atac avansate.
Opțiuni de personalizare a cursului
- Pentru a solicita o formare personalizată pentru acest curs, bazată pe țintele dumneavoastră de bug bounty, nevoile de automatizare sau provocările de securitate interne, vă rugăm să ne contactați pentru a aranja.
CHFI - Examinator Certificat în Criminalistică Digitală
35 OreCertificarea neutră de furnizor a Examinatorului Certificat în Criminalistică Digitală este concepută pentru a instrui investigatori în domeniul infracțiunilor cibernetice și al fraudelor, oferind studenților cunoștințe despre descoperirea electronică și tehnici avansate de investigație. Acest curs este esențial pentru orice persoană care întâlnește dovezi digitale în timpul desfășurării unei investigații.
Instruirea Examinatorului Certificat în Criminalistică Digitală predă metodologia de desfășurare a unei examinări forensice pe calculator. Studenții vor învăța să utilizeze tehnici de investigație sigure din punct de vedere forensic pentru a evalua scena, a colecta și a documenta toate informațiile relevante, a intervieva personalul adecvat, a menține lanțul de custodie și a redacta un raport de constatări.
Cursul Examinatorului Certificat în Criminalistică Digitală va beneficia organizațiile, persoanele fizice, birourile guvernamentale și agențiile de aplicare a legii care sunt interesate să inițieze litigii, să dovedească vinovăția sau să ia măsuri corective pe baza dovezilor digitale.
Specialist Certificat în Gestionarea Incidentelor
21 OreSpecialist Certificat în Gestionarea Incidentelor este un curs care oferă o abordare structurată pentru gestionarea și răspunsul eficient și eficace la incidentele de securitate cibernetică.
Această formare condusă de un instructor, live (online sau la fața locului), este destinată profesioniștilor de securitate IT de nivel intermediar care doresc să dezvolte abilitățile tactice și cunoștințele necesare pentru a planifica, clasifica, conteni și gestiona incidentele de securitate.
La finalul acestei formări, participanții vor putea:
- Înțelege ciclul de viață al răspunsului la incidente și fazele acestuia.
- Să execute proceduri de detectare, clasificare și notificare a incidentelor.
- Să aplice strategii de contenție, eradicare și recuperare în mod eficient.
- Să elaboreze rapoarte post-incident și planuri de îmbunătățire continuă.
Formatul cursului
- Prelegere interactivă și discuții.
- Utilizarea practică a procedurilor de gestionare a incidentelor în scenarii simulate.
- Exerciții ghidate axate pe fluxurile de lucru de detectare, conținere și răspuns.
Opțiuni de personalizare a cursului
- Pentru a solicita o formare personalizată pentru acest curs, bazată pe procedurile sau instrumentele de răspuns la incidente ale organizației dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Stăpânirea Managementului Continuu al Expunerii la Amenințări (CTEM)
28 OreAcest training condus de un instructor, în format live în Moldova (online sau la fața locului), este destinat profesioniștilor de securitate cibernetică de nivel intermediar care doresc să implementeze CTEM în organizațiile lor.
La finalul acestui training, participanții vor putea:
- Să înțeleagă principiile și etapele CTEM.
- Să identifice și să prioritizeze riscurile folosind metodologii CTEM.
- Să integreze practici CTEM în protocoalele de securitate existente.
- Să utilizeze unelte și tehnologii pentru gestionarea continuă a amenințărilor.
- Să dezvolte strategii pentru validarea și îmbunătățirea continuă a măsurilor de securitate.
Inteligența Amenințărilor Cibernetice
35 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului), este destinat profesioniștilor avansați în domeniul securității cibernetice care doresc să înțeleagă Inteligența Amenințărilor Cibernetice și să învețe abilități pentru a gestiona și atenua eficient amenințările cibernetice.
La finalul acestui training, participanții vor putea:
- Înțelege noțiunile de bază ale Inteligenței Amenințărilor Cibernetice (CTI).
- Analiza peisajul actual al amenințărilor cibernetice.
- Colecta și procesa date de informații.
- Efectua analize avansate ale amenințărilor.
- Utiliza Platforme de Inteligență a Amenințărilor (TIPs) și automatiza procesele de inteligență a amenințărilor.
Fundamentalele Războiului Cibernetic Corporativ
14 OreAcest training condus de un instructor, live în Moldova (online sau la fața locului), acoperă diferite aspecte ale securității întreprinderilor, de la inteligența artificială la securitatea bazelor de date. De asemenea, include acoperirea celor mai recente instrumente, procese și mentalități necesare pentru a proteja împotriva atacurilor.
DeepSeek pentru Securitate Cibernetică și Detectarea Amenințărilor
14 OreAcest training condus de un instructor, în format live în Moldova (online sau la fața locului), este destinat profesioniștilor de nivel intermediar în domeniul securității cibernetice care doresc să exploateze DeepSeek pentru detectarea avansată a amenințărilor și automatizare.
La sfârșitul acestui training, participanții vor putea:
- Să utilizeze DeepSeek AI pentru detectarea și analiza în timp real a amenințărilor.
- Să implementeze tehnici de detectare a anomaliilor bazate pe inteligență artificială.
- Să automatizeze monitorizarea și răspunsul în securitate folosind DeepSeek.
- Să integreze DeepSeek în cadrul existent al securității cibernetice.
Manageri de Serviciu – Reziliență Cibernetică
14 OreAceastă formare condusă de un instructor, live în Moldova (online sau la fața locului), este destinată managerilor de serviciu și liderilor operaționali de nivel intermediar care doresc să construiască strategii robuste de reziliență cibernetică pentru a-și proteja organizațiile împotriva amenințărilor cibernetice.
La finalul acestei formări, participanții vor fi capabili să:
- Înțeleagă elementele de bază ale rezilienței cibernetice și relevanța acestora pentru managementul de serviciu.
- Elaboreze planuri de răspuns la incidente pentru a menține continuitatea operațională.
- Identifice amenințări și vulnerabilități cibernetice potențiale din mediul lor.
- Implementeze protocoale de securitate pentru a minimiza expunerea la riscuri.
- Coordonze răspunsul echipei în timpul incidentelor cibernetice și al proceselor de recuperare.
Elementele esențiale pentru inginerul de detectare începător
21 OreIngineria de detectare reprezintă practica de proiectare, implementare și rafinare a metodelor de identificare a comportamentelor malicioase în sisteme și rețele.
Acest training condus de un instructor, live (online sau la fața locului), este destinat practicienilor începători în domeniul securității cibernetice care doresc să dobândească abilități practice în construirea și ajustarea detecțiilor de securitate.
La finalul acestui training, participanții vor avea abilitățile necesare pentru a:
- Dezvolta reguli și semnături de detectare eficiente folosind instrumente de securitate comune.
- Interpreta jurnalele și telemetria pentru a identifica comportamente suspecte.
- Aplica informații despre amenințări pentru a consolida logica de detectare.
- Optimiza alertele și a reduce falsurile pozitive în cadrul fluxului de lucru al SOC.
Formatul cursului
- Instrucțiuni ghidate cu demonstrații practice.
- Exerciții bazate pe scenarii și analiză practică.
- Construirea de detecții din lumea reală într-un mediu de laborator interactiv.
Opțiuni de personalizare a cursului
- Dacă organizația dumneavoastră necesită o versiune adaptată a acestui program, vă rugăm să ne contactați pentru a discuta opțiunile de personalizare.
MITRE ATT&CK
7 OreAcest training condus de un instructor, în format live în Moldova (online sau la fața locului), este destinat analiștilor de sisteme de informații care doresc să utilizeze MITRE ATT&CK pentru a reduce riscul unei compromiteri de securitate.
La sfârșitul acestui training, participanții vor putea:
- Să configureze mediul de dezvoltare necesar pentru a începe implementarea MITRE ATT&CK.
- Să clasifice modul în care atacatorii interacționează cu sistemele.
- Să documenteze comportamentele adversarilor în cadrul sistemelor.
- Să urmărească atacuri, să decifreze modele și să evalueze instrumentele de apărare deja implementate.
Fundamentele Open-Source EDR: Implementare, Detectare și Răspuns
14 OreOpenEDR este o platformă open-source de detectare și răspuns la nivel de endpoint, care oferă telemetrie continuă, detectare și analiză a activităților adverse pe endpoint-uri.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT și de securitate de la nivel începător până la intermediar, care doresc să implementeze, configureze și să opereze OpenEDR pentru a detecta și răspunde la amenințări cibernetice.
La finalul acestui training, participanții vor putea:
- Să implementeze și să configureze agenții OpenEDR și componentele serverului pentru colectarea telemetriei.
- Să efectueze detectare și monitorizare de bază folosind panourile și vizualizările de evenimente OpenEDR.
- Să analizeze evenimentele de pe endpoint pentru a identifica activități suspecte și potențiale amenințări.
- Să integreze alertele OpenEDR în fluxurile de răspuns la incidente și raportare.
Formatul cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu de laborator live.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Stăpânirea Open-Source EDR și MITRE ATT&CK pentru Vânătoarea de Amenințări
21 OreOpenEDR este o platformă open-source de detectare și răspuns la nivel de endpoint care oferă detectare analitică cu vizibilitate MITRE ATT&CK pentru corelarea evenimentelor și analiza cauzelor rădăcină a activității adverse în timp real.
Acest training condus de un instructor, live (online sau la fața locului), este destinat analiștilor SOC de nivel avansat, vânătorilor de amenințări și răspunsului la incidente care doresc să proiecteze și să opereze programe de vânătoare de amenințări folosind OpenEDR și să mapeze detecțiile pe cadrul MITRE ATT&CK.
La finalul acestui training, participanții vor putea:
- Să implementeze și să configureze agenți OpenEDR și componente ale serverului pentru colectarea și analiza telemetriei.
- Să mapeze telemetria observabilă a endpoint-ului pe tehnicile MITRE ATT&CK și să construiască logica de detectare în consecință.
- Să proiecteze și să execute fluxuri de lucru de vânătoare de amenințări care folosesc analiza comportamentală și corelarea evenimentelor pentru a identifica activități adverse.
- Să integreze constatările OpenEDR în playbook-urile de răspuns la incidente și să efectueze analiza cauzelor rădăcină.
Formatul Cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu live-lab.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.