Cechy
Opis
EITT to wiodący dostawca szkoleń IT i biznesowych w Polsce z ponad 15-letnim doświadczeniem. Specjalizujemy się w nowoczesnych technologiach, metodykach zarządzania oraz rozwoju kompetencji zawodowych.
Szkolenie koncentruje się na praktycznych metodach analizy incydentów bezpieczeństwa IT oraz identyfikacji anomalii w dużych zbiorach danych. Program warsztatowy obejmuje techniki analizy plików tekstowych oraz zrzutów ruchu sieciowego. Uczestnicy pracują na rzeczywistych przypadkach, ucząc się rozpoznawać wzorce ataków i skutecznie reagować na zagrożenia. Zajęcia prowadzone są w formie intensywnych warsztatów, gdzie teoria jest natychmiast weryfikowana poprzez praktyczne ćwiczenia.
- Specjaliści departamentów bezpieczeństwa IT
- Administratorzy systemów i sieci
- Analitycy bezpieczeństwa IT
- Pracownicy zespołów SOC
- Inżynierowie ds. bezpieczeństwa
- Specjaliści ds. reagowania na incydenty
- Audytorzy bezpieczeństwa IT
- Administratorzy systemów bezpieczeństwa
Szkolenie rozwija praktyczne umiejętności analizy incydentów bezpieczeństwa w środowisku IT. Uczestnicy poznają zaawansowane techniki wykrywania anomalii w danych i ruchu sieciowym. Program zapewnia zdobycie umiejętności identyfikacji różnych typów ataków cyberbezpieczeństwa. Warsztaty umożliwiają rozwój zdolności interpretacji wskaźników kompromitacji. Praktyczne ćwiczenia gwarantują nabycie doświadczenia w reagowaniu na rzeczywiste incydenty bezpieczeństwa.
- Szkolenie rozwija praktyczne umiejętności analizy incydentów bezpieczeństwa w środowisku IT.
- Uczestnicy poznają zaawansowane techniki wykrywania anomalii w danych i ruchu sieciowym.
- Program zapewnia zdobycie umiejętności identyfikacji różnych typów ataków cyberbezpieczeństwa.
- Warsztaty umożliwiają rozwój zdolności interpretacji wskaźników kompromitacji.
- Praktyczne ćwiczenia gwarantują nabycie doświadczenia w reagowaniu na rzeczywiste incydenty bezpieczeństwa.
Podstawy analizy incydentów:
- Metodologia Cyber Kill Chain
- Rodzaje incydentów bezpieczeństwa
- Źródła informacji o incydentach
- Narzędzia do analizy incydentów
Monitoring i analiza logów:
- Konfiguracja systemów monitoringu
- Techniki analizy logów systemowych
- Identyfikacja wzorców ataków
- Korelacja zdarzeń bezpieczeństwa
Analiza ruchu sieciowego:
- Techniki przechwytywania ruchu
- Analiza protokołów sieciowych
- Wykrywanie anomalii w ruchu
- Identyfikacja złośliwej komunikacji
- Praktyczna analiza zagrożeń:
Studium przypadku:
- atak ransomware
- Analiza złośliwego oprogramowania
- Badanie ataków ukierunkowanych (APT)
- Techniki reakcji na incydenty
2 dni (16h)
- Materiały szkoleniowe w formie elektronicznej
- certyfikat ukończenia szkolenia
- dostęp do platformy e-learningowej (30 dni)
- wsparcie trenera po szkoleniu