CompTIA SecurityX

V kybernetické bezpečnosti přijde chvíle, kdy už nejde o to, kolik technologií znáte nebo kolik nástrojů dokážete ovládat. Začnete řešit větší otázky. Jak má být bezpečnost celé organizace navržena? Kde jsou její slabá místa? Jak propojit technologie, rizika a požadavky regulace? A hlavně – jak navržené řešení skutečně dostat do praxe?

Virtual Training nebo e-Learning?

Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.

Zkuste živý kurz virtuálně

CompTIA SecurityX

není určena začátečníkům.

Typický kandidát už má za sebou přibližně 5 až 10 let praxe v IT a kybernetické bezpečnosti. Zná technologie, řešil incidenty, pracoval s riziky a bezpečnostními opatřeními. 

Teď se ale posouvá do role člověka, od kterého se očekává něco víc: nadhled, návrh řešení a odpovědnost za jeho implementaci. SecurityX dává této zkušenosti mezinárodně srozumitelné potvrzení.

Proto se také seniorní kyberbezpečnostní role v České republice pohybují výrazně přes hranici 100 000 Kč měsíčně. U nejzkušenějších specialistů pak rozhoduje především jejich praxe, odpovědnost a hodnota, kterou jsou schopni organizaci přinést.

SecurityX je určena právě těm, kteří se chtějí mezi takové profesionály zařadit,  nebo chtějí svou současnou expertní úroveň nezávisle potvrdit prestižní certifikací a získat konkurenční výhodu / upevnit svoji pozici na trhu.

tayllorcox premium partner CompTIA

Typicky ji využijete na těchto pozicích:

  • Analytik kybernetických rizik
  • SOC Manager / SOC Team Lead
  • Inženýr kybernetické bezpečnosti
  • Ředitel informační bezpečnosti (CISO)
  • Security Architect (primární role dle CompTIA)
  • Senior Security Engineer (primární role dle CompTIA)
  • Information Security Officer (sekundární role dle CompTIA)
  • Architekt kybernetické bezpečnosti (vyhláška 409/2025 Sb.)
Jiří klečka absolvoval Comptia u TAYLLORCOX

Co vás kurz naučí

  • Testovat pokročilé techniky v živém prostředí
  • Zajistit bezpečný provoz pomocí automatizace, monitoringu, detekce
  • Aplikovat bezpečnostní praktiky v cloudových i hybridních prostředích
  • navrhnout, posoudit, opravit, automatizovat a provozovat bezpečnou síť
  • Navrhovat řešení napříč prostředími tak, aby podporovala odolnost celého podniku
  • Využívat kryptografické technologie a techniky a vyhodnocovat dopad nastupujících trendů

Benefity pro firmy

Prestižní certifikace v kyberbezpečnosti

CompTIA je populární i proto, že je vendorově neutrální. SecurityX neříká, že jste expert na produkt jednoho výrobce. 

Říká, že rozumíte bezpečnosti jako celku a dokážete pracovat napříč technologiemi, platformami i dodavateli. To je stále důležitější i v českém prostředí.

Firmy podléhající NIS2, DORA, CER, velké korporace nebo organizace a dodavatelé působící v prostředí kritické infrastruktury potřebují lidi, kteří bezpečnost nejen znají, ale dokážou ji navrhnout, obhájit a převést do fungujícího řešení. A takových lidí není mnoho.

Zákon o kybernetnické bezpečnosti

Kompetenční profil SecurityX se přímo překrývá s rolí Architekta kybernetické bezpečnosti podle § 5 vyhlášky č. 409/2025 Sb. k zákonu č. 264/2025 Sb. 

Vyhláška navíc požaduje zastupitelnost rolí manažera a architekta: pro organizace v režimu vyšších povinností připravíme skupinový program na míru. 

Pro plný soulad s českou regulací doporučujeme kombinaci s akreditovaným kurzem Architekt kybernetické bezpečnosti (ArKB). Souvislosti rozebíráme v článku CompTIA SecurityX: kompletní průvodce.

Harmonogram

První den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Vstupní assessment a úvod do GRC

  • Zmapování výchozí úrovně a identifikace slabých míst
  • Dokumentace bezpečnostního programu
  • Práce s hlavními rámci: COBIT, ITIL a NIST CSF

10:30 – 10:45

Coffee break

10:45 – 12:15

Governance, rizika a compliance (GRC)

  • Řízení konfigurací, CMDB a nástroje pro data governance
  • Metodika řízení rizik: kvantitativní a kvalitativní analýza
  • Identifikace a řízení rizik třetích stran

12:15 – 13:15

Oběd | Lunch Menu

13:15 – 15:00

Modelování hrozeb a compliance strategie

  • Threat modeling: využití rámců MITRE ATT&CK, CAPEC a STRIDE
  • Nastavení compliance strategie dle požadavků PCI DSS a ISO/IEC 27000
  • Propojení bezpečnostních standardů s architekturou

15:00 – 15:15

Coffee break

15:15 – 17:00

Úvod do implementace architektury a designu

  • Principy designu enterprise architektury
  • Implementace modelu Zero Trust v podnikovém prostředí
  • Strategie pro segmentaci a mikrosegmentaci sítí

Druhý den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Bezpečnostní architektura a sítě

  • Softwarově definované sítě (SDN), SD-WAN a SASE
  • Architektura pro on-premise, cloudová a hybridní prostředí
  • Integrace bezpečnosti do celopodnikových sítí

10:30 – 10:45

Coffee break

10:45 – 12:15

Cloudové kompetence a sdílená odpovědnost

  • Nasazení CASB (Cloud Access Security Broker)
  • Práce se shared responsibility modelem v cloudu
  • Zabezpečení kontejnerů a orchestrace služeb

12:15 – 13:15

Oběd | Lunch Menu

13:15 – 15:00

DevSecOps a bezpečný vývoj

  • Integrace bezpečnosti do CI/CD pipeline
  • Automatizace infrastruktury (Infrastructure as Code) přes Terraform a Ansible
  • Bezpečnostní postupy pro serverless workloady

15:00 – 15:15

Coffee break

15:15 – 17:00

Security engineering a správa zranitelností

  • Řízení zranitelností dle standardu SCAP (CVE, CVSS)
  • Integrace automatizačních skriptů (Python, PowerShell, Bash)
  • Využití nástrojů SOAR a nasazení generativní AI v bezpečnosti

Třetí den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Pokročilá kryptografie a šifrování

  • Evoluce šifrování a postkvantové algoritmy (PQC)
  • Principy a nasazení homomorfního šifrování a forward secrecy
  • Tokenizace pro bezpečné zpracování citlivých dat

10:30 – 10:45

Coffee break

10:45 – 12:15

PKI a celopodnikové podpisy

  • Správa a nasazení infrastruktury veřejných klíčů (PKI)
  • Zabezpečení aplikací pomocí code signingu
  • Implementace digitálních podpisů na úrovni celého podniku

12:15 – 13:15

Oběd | Lunch Menu

13:15 – 15:00

Bezpečnostní provoz a monitoring

  • Pokročilý monitoring a využití SIEM
  • Vytváření behaviorální baseline sítí, systémů a uživatelů
  • Detekční pravidla: práce se syntaxí Sigma, YARA a Snort

15:00 – 15:15

Coffee break

15:15 – 17:00

Threat hunting a zpravodajství o hrozbách

  • Proaktivní threat hunting s interní i externí intelligence (OSINT, ISAC)
  • Nasazení honeypotů a analýza chování uživatelů (UBA)
  • Sdílení indikátorů kompromitace (IoC) přes protokoly STIX/TAXII

Čtvrtý den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Reakce na incidenty (Incident Response)

  • Fáze a procesy reakce na bezpečnostní incidenty
  • Identifikace vektorů útoku a zastavení hrozeb
  • Root cause analýza (analýza kořenových příčin)

10:30 – 10:45

Coffee break

10:45 – 12:15

Analýza malwaru a reverzní inženýrství

  • Techniky bezpečné analýzy malwaru
  • Využití sandboxingu pro izolaci a zkoumání hrozeb
  • Základy reverzního inženýrství pro bezpečnostní inženýry

12:15 – 13:15

Oběd | Lunch Menu

13:15 – 15:00

Praktické materiály CAS-005 a laboratoře

  • Práce s oficiálními materiály CompTIA a eBookem
  • Řešení cvičných scénářů v ekosystému CertMaster Labs
  • Tvorba vlastních bezpečnostních návrhů a jejich obhajoba

15:00 – 15:15

Coffee break

15:15 – 17:00

Simulace v živých prostředích (iLabs)

  • Trénink performance-based úloh (PBQ) v praxi
  • Řešení komplexních incidentů v simulovaném podnikovém prostředí
  • Hodnocení praktických dovedností instruktorem

Pátý den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Zkouškový modul: Příprava na CAS-005

  • Celkové opakováni GRC, architektury, inženýringu a provozu
  • Analýza struktury certifikační zkoušky (multiple-choice a PBQ)
  • Logika hodnocení pass/fail bez bodové škály

10:30 – 10:45

Coffee break

10:45 – 12:15

Strategie pro úspěšné složení zkoušky

  • Tipy pro efektivní časový management během 165minutového testu
  • Strategický přístup k řešení praktických úloh (PBQ)
  • Práce s cvičnými testy (CertMaster Practice)

12:15 – 13:15

Oběd | Lunch Menu

13:15 – 15:00

Finální cvičný test a vyhodnocení

  • Spuštění simulovaného cvičného testu
  • Rozbor nejsložitějších otázek a nejčastějších chyb
  • Zpětná vazba a doporučení k individuálnímu dostudování

15:00 – 15:15

Coffee break

15:15 – 17:00

Závěr a kariérní rozvoj

  • Propojení získaných znalostí s požadavky vyhlášky č. 409/2025 Sb.
  • Další kroky v kariéře Architekta kybernetické bezpečnosti nebo CISO
  • Instrukce k registraci přes Pearson VUE a ukončení kurzu

Parametry kurzu: 5 dní prezenčně v campusu TAYLLORCOX nebo živě online. Jediný kurz včetně certifikační zkoušky CompTIA SecurityX v ceně.

Firmám zorganizujeme uzavřený kurz (private cohort) na míru. K dispozici jsou i formáty s mentorem a řízené samostudium v ekosystému CertMaster.

Osnova a struktura je oficiální CompTIA pro CAS-005:

  • Rizika a compliance
  • Reakce na incidenty
  • Security engineering
  • Praktické cvičné scénáře
  • Testovací modul: cvičný test, strategie
  • Assessment: zmapování slabých míst
  • Implementace architektury od segmentace po zero trust
  • Délka bloku 90 minut
  • Vyučovacích hodin 40 hodin
  • Občerstvení Ano
  • Zkouška Ano
  • Předpoklady

    Prerekvizity: doporučuje se několik let v IT a alespoň 5 let v kybernetické bezpečnosti, aby kandidát měl dostatečné zkušenosti nejen s IT základy, ale také s praktickými dovednostmi v oblasti zabezpečení (na úrovni Network+, Security+, CySA+, Cloud+ a PenTest+). Ale žádná certifikace není formálně povinná.

CompTIA Approved Trainer

Vladimír Rab

Dvacet let pracoval tam, kde se IT skutečně láme: spravoval tisíce serverů, navrhoval sítě pro T‑Mobile, stavěl infrastrukturu poboček od Ukrajiny po Indii a pro Societe Generale řídil migraci 60 000 počítačů. DHL si ho do svých bezpečnostních týmů nasmlouvala třikrát. Drží certifikace tří konkurenčních světů: Microsoft (MCSE), Cisco (CCNP Security) i EC‑Council (CEH, CCISO). Nikdy nevsadil na jednu značku: přesně proto učí vendor‑neutrální CompTIA, jejíž certifikace sám drží napříč celým portfoliem, které vyučuje. Od roku 2015 vede kurzy TAYLLORCOX: v češtině, prezenčně i živě online, ve skupinách 7 až 12 lidí. Úspěšnost jeho absolventů u certifikačních zkoušek přesahuje 98 %.

Jak vypadá jeho kurz?

Nejlepší online kurzy vás připraví na test. Vladimírovy kurzy vás připraví na první den poté. Jeho poznávacím znamením jsou praktické ukázky postavené na jednoduchém principu: s minimem prostředků maximum efektu. Žádné divadlo s laboratořemi za miliony, ale postupy, které si účastník dokáže zopakovat ve vlastním prostředí hned další den.

K tomu tři věci, které online kurz nenabídne: výuku v češtině, skupiny o 7 až 12 lidech a dialog. Můžete se ptát na situace z vlastní firmy a dostanete odpověď člověka, který obdobnou situaci pravděpodobně řešil. A nejde jen o techniky. Vladimír školí i vedení firem, především v bankovnictví a telekomunikacích: díky certifikaci CCISO a architektonické praxi umí stejné téma podat jak správci serverů, tak bezpečnostnímu výboru představenstva.

Čísla místo přídavných jmen

  • Tisíce vyškolených absolventů
  • 5/5 průměrné hodnocení účastníků
  • Od roku 2015 trenérem TAYLLORCOX
  • 20 let praxe v IT provozu a kybernetické bezpečnosti
  • 98 %+ úspěšnost absolventů u certifikačních zkoušek
  • 10 - 15 školicích dní měsíčně: výuka není vedlejšák, ale řemeslo

Drží certifikace tří konkurenčních světů: Microsoft (MCSE), Cisco (CCNP Security) i EC‑Council (CEH, CCISO). Nikdy nevsadil na jednu značku: přesně proto učí vendor‑neutrální CompTIA, jejíž certifikace sám drží napříč celým portfoliem, které vyučuje. Od roku 2015 vede kurzy TAYLLORCOX: v češtině, prezenčně i živě online, ve skupinách 7 až 12 lidí. Úspěšnost jeho absolventů u certifikačních zkoušek přesahuje 98 %.

LinkedIn

Exam

CompTIA SecurityX Certification | CompTIA Accredited

Zkoušku si u nás odbudete dvakrát: poprvé nanečisto, podruhé naostro. Proto ji skládáte napoprvé. Na simulaci natrénujete práci s časem, osaháte si formát otázek a pochopíte, jak CompTIA hodnotí. U ostré zkoušky vás pak nic nepřekvapí. Jednou. Správně. Navždy.

CompTIA SecurityX je certifikace expertní úrovně v kybernetické bezpečnosti. Připraví vás jak navrhovat, budovat a zlepšovat kybernetickou odolnost organizací. Nahrazuje certifikaci CASP+ (zkouška CAS-004 byla definitivně stažena 17. 6. 2025). Nový název podtrhuje expertní úroveň řady Xpert v portfoliu CompTIA.

Absolvováním zkoušky CAS-005 získáváte mezinárodně uznávanou, vendor-neutral certifikaci CompTIA SecurityX (ISO/IEC 17024). Držitelé původní certifikace CASP+ o nic nepřicházejí: v systému CertMetrics si stáhnou aktualizovaný SecurityX badge a certifikát.

Kurz má velmi vysokou úspěšnost mezi účastníky, což svědčí o kvalitě přípravy na zkoušku, včetně přístupu k aktuálním a praktickým materiálům.

  • Počet otázek: 90
  • Délka testu: 165 minut
  • Jazyk zkoušky: Angličtina
  • Kód zkoušky: CAS-005 (verze V5)
  • Formát: Multiple-choice + Performance-based (PBQ)
  • Test provider: Pearson VUE test support by TAYLLORCOX
CompTIA SecurityX CAS-004

Proč s námi

Certifikace SecurityX potvrzuje mistrovskou úroveň enterprise bezpečnostního architekta a seniorního inženýra: bezpečnou síť napříč on-premise i cloudem umíte navrhnout, posoudit, opravit, automatizovat a provozovat, a to v souladu s požadavky governance, rizik a compliance.

V TAYLLORCOX se na tuto úroveň nepřipravujete z učebnice. Jako akreditovaná vzdělávací, certifikační i auditní organizace vám předáváme postupy, které sami v praxi navrhujeme a provozujeme.

Prezenční výuka probíhá v nejmodernějším školicím kampusu v České republice: výkonný hardware, ergonomická pracoviště a prostředí navržené pro plné soustředění po celých pět dní.

Co je v ceně našeho kurzu

  • Výuka v češtině s certifikovanými lektory z praxe
  • iLabs: živá virtuální prostředí pro trénink performance-based úloh
  • Certifikační zkouška (voucher Pearson VUE) v ceně, bez skrytých nákladů
  • Testování zkoušek jako strategie úspěchu: práce s časem, logika pass/fail hodnocení
  • Oficiální ekosystém CompTIA v nejaktuálnější verzi CAS-005: CertMaster Perform, CertMaster Labs, CertMaster Practice a eBook
  • Regulatorní kontext, který jinde nezískáte: propojení přípravy s požadavky vyhlášky č. 409/2025 Sb. a české kybernetické legislativy

Jak kurz hodnotí absolventi?

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.

Vaše hodnocení
*****

Chcete to připravit na míru? Kontaktujte nás!

Zavolejte nám a my vám poradíme.

Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.

*položky označené hvězdičkou jsou povinné

Chcete získat dárek k narozeninám?