...

Cyber Threat Intelligence

Metodologii și Investigare. CTI – Cadet Blizzard APT. Training hands-on pentru analiști CTI, threat hunters, analiști SOC.

Durata și Program:

Adresa:

Preț:

Trainer

Picture of TBD

TBD

Cine poate participa

  • Analiști de Threat Intelligence
  • Personal de criminalistică cibernetică
  • Vânători de amenințări
  • Analiști SOC
  • Factori de decizie

Ce vei învăța

Înțelegerea conceptelor cheie CTI, a ciclului de viață al informațiilor și a metodologiilor actorilor de amenințare, recunoașterea amenințărilor cibernetice actuale și a tacticilor adversarilor, aplicarea cadrelor și instrumentelor din industrie pentru analiză și raportare, desfășurarea investigațiilor de informații și elaborarea de recomandări acționabile.

Cerințe preliminare

Cunoștințe de bază în domeniul securității informațiilor, familiarizare cu procesele și instrumentele de criminalistică în securitatea informațiilor și înțelegere de bază a criminalisticii și analizei de rețea.

Curriculum detaliat

CAPITOLUL 1: Introducere în Cyber Threat Intelligence
Concepte fundamentale CTI, ciclul de viață al informațiilor și metode de colectare a datelor.
CAPITOLUL 2: Peisajul Amenințărilor Cibernetice
Amenințări actuale, motivațiile adversarilor și tehnici emergente de atac.
CAPITOLUL 3: Platforme CTI și Standarde
Platforme moderne de Threat Intelligence, standarde de schimb al informațiilor și considerații etice și legale.
CAPITOLUL 4: Investigarea unui Actor de Amenințare
Exercițiu practic de investigare CTI cu elaborarea unui raport profesional folosind Diamond Model, Cyber Kill Chain și MITRE ATT&CK.
CAPITOLUL 5: Arena Cyber Range - Introducere și Kick-Off
Prezentarea arhitecturii arenei, topologia rețelei și regulile scenariului.
CAPITOLUL 6: Arena Cyber Range - APT Cadet Blizzard
Exercițiu de simulare a unui atac cibernetic al grupului Cadet Blizzard asupra infrastructurii critice, cu investigare și recomandări acționabile.

Întrebări frecvente

Trebuie să fi lucrat anterior într-un SOC pentru a putea urma acest curs?
Nu, însă poate fi de folos. Dacă nu aveți experiență anterioară într-un SOC, recomandăm începerea cu cursul Threats and Defense.
Cum diferă Cyber Threat Intelligence de alt curs de securitate cibernetică?
Prin exerciții practice și atacuri live, conduse de un instructor cu experiență reală.

Alte cursuri

cyber arena

Workshop Cyber AI
Securitate Cibernetică Aplicată. Cum să lupți împotriva unui APT. Atac Ransomware Live. Training practic pentru Administratori de rețea, Ingineri IT și Analiști SOC Nivel 1.
Apărare Cibernetică pentru Sisteme Industriale. Arena Power Outage. Training de securitate cibernetică hands-on pentru Dispeceri SCADA, ingineri OT/SCADA, asset manageri și operatori de utilități.
Cursuri de Securitate Cibernetica Bucuresti
Detectare, Investigare și Răspuns la Incidente Cibernetice. Super Active Hands-On Attack Live Fire. Training hands-on pentru analiști SOC (Tier 1–3), echipe DFIR și Incident Response, threat hunters, analiști malware.
Seraphinite AcceleratorOptimized by Seraphinite Accelerator
Turns on site high speed to be attractive for people and search engines.