Incident Response Trainings

V rámci našeho školení Incident Response jsou k dispozici následující řešení

  Kliknutím na logo zobrazíte agendu

IR Master                              Logo PANW                        Logo S1                          ELastic logo


Unikátní prvky školení „Incident Response“ nabízeného v našem vzdělávacím centru

1. Školení s pokročilými nástroji EDR/XDR vedené odborníky na kyberbezpečnost

Účastníci se učí řídit incidenty pomocí forenzních nástrojů (forenzní analýza a vyhledávání hrozeb) dostupných v komerčních řešeních EDR/XDR, tedy těch samých, které se používají v podnicích. Školení vede odborník na řešení EDR/XDR, které si účastníci sami vyberou.

2. Školení v realistickém prostředí „Cyber Range“

Účastníci si procvičují dovednosti v prostředí „Cyber Range“, které je navrženo tak, aby napodobovalo skutečný IT systém, včetně prvků nejčastěji napadaných kyberzločinci, jako jsou Active Directory a doménové řadiče, MS SQL Server, MS Exchange, MS CA atd. Prostředí „Cyber Range“ neobsahuje žádné umělé stroje typu „capture the flag“ – pouze skutečné systémy a zranitelnosti zneužívané při reálných kyberútocích.

3. Reálné scénáře kyberútoků založené na informacích o hrozbách

Školení v oblasti řízení incidentů probíhá s využitím realistických hackerských scénářů pozorovaných při skutečných narušeních bezpečnosti. Scénáře pokrývají kompletní cesty útoku – od počátečního přístupu a průzkumu přes eskalaci oprávnění, získávání přihlašovacích údajů a laterální pohyb až po převzetí kontroly nad doménovými řadiči a dalšími kritickými systémy.

4. Komplexní scénáře kyberútoků podporované výukovou aplikací Cyber Soldier

Účastníci nemusí být profesionálními pen-testery, aby mohli provádět reálné a komplexní scénáře kyberútoků. To umožňuje výuková aplikace Cyber Soldier.

5. Příležitost zdokonalit dovednosti v oblasti „reakce na incidenty“ v produkčním prostředí

Zaměstnanci IT a SOC, kteří absolvují školení v „Cyber Range“, mohou dále zdokonalovat své praktické dovednosti v oblasti reakce na incidenty ve svém produkčním prostředí. To jim umožňuje posoudit účinnost nástrojů pro detekci incidentů v jejich organizaci a zlepšit jejich využití v podmínkách podobných skutečnému kyberútoku. Všechny scénáře kybernetických útoků dostupné v aplikaci Cyber ​​Soldier jsou realistické (založené na analýze hrozeb), díky čemuž jsou vhodné k provádění v produkčním prostředí – invazivnější scénáře vyžadují příslušné schválení.