Certified Threat Intelligence Analyst | CTIA

Certified Threat Intelligence Analyst (C|TIA) je navržen a vyvinut ve spolupráci s odborníky na kybernetickou bezpečnost a zpravodajství o hrozbách po celém světě, aby pomohl organizacím identifikovat a zmírnit obchodní rizika převedením neznámých interních a externích hrozeb na známé hrozby.

Virtual Training nebo e-Learning?

Máme dostatečnou flexibilitu, takže vybírat můžete jak prezenční termíny, tak online kurzy.

Zkuste živý kurz virtuálně

Cílová skupina

Tento program bude přínosem pro studenty, kteří chtějí pro svou organizaci vybudovat efektivní informace o hrozbách, aby mohli bojovat proti současným kybernetickým útokům a předcházet budoucím útokům.

  • Threat Hunters
  • SOC Professionals
  • CIO, Security Manager
  • Network security & Site administrators
  • Individuals interested in preventing cyber threats
  • Computer Network Auditor (CNA),  Analyst (CNA), Defence (CND)
  • Infrastructure Support, IS/IT Specialist & Manager, Forensic Analyst
Cílová skupina

Co je C|TIA

C|TIA je program založený na metodách, který využívá holistický přístup zahrnující koncepty od plánování projektu zpravodajství o hrozbách až po sestavení zprávy k šíření informací o hrozbách. Tyto koncepty jsou velmi důležité při vytváření účinných informací o hrozbách a při správném použití mohou zabezpečit organizace před budoucími hrozbami nebo útoky.

Co je C|TIA

Cíle kurzu

  • K odlišení profesionálů v oblasti zpravodajství o hrozbách od ostatních profesionálů v oblasti zabezpečení informací
  • Umožnit jednotlivcům a organizacím schopnost připravit a spustit program zpravodajství o hrozbách
  • Poskytnout neocenitelnou schopnost strukturovaných informací o ohrožení ke zlepšení dovedností a zvýšení jejich zaměstnatelnosti
  • Zajistit, aby organizace měly spíše prediktivní schopnosti než jen proaktivní opatření nad rámec aktivního obranného mechanismu
  • Umožnit profesionálům v oblasti zabezpečení informací dovednosti pro vývoj profesionálního, systematického a opakovatelného zpravodajského programu o ohrožení v reálném životě

Certifikace

Zkoušku C|TIA lze absolvovat po absolvování na oficiálním kurzu C|TIA. Kandidáti, kteří úspěšně složí zkoušku, získají certifikát C|TIA a členství. Členové jsou povinni dodržovat zásady politiky kontinuálního vzdělávání Rady ES.

Certifikace

Harmonogram

První den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Modul 1 - Introduction 

  • Introduction to Treat Inteligence
  • Understanding Cyber Treat Inteligence
  • Overview of Threat Intelligence Lifecycle and Frameworks

10:30 – 10:45

Coffee break

10:45 – 12:15

Module 02 - Cyber Threats and Kill Chain Methodology

Understanding Cyber Threats

  • Overview of Cyber Threats
  • Cyber Security Threat Categories
  • Threat Actors/Profiling the Attacker
  • Threat: Intent, Capability, Opportunity Triad
  • Motives, Goals, and Objectives of Cyber Security Attacks
  • Hacking Forums

12:15 – 13:15

Lunch Menu

13:15 – 14:45

Understanding Advanced Persistent Threats (APTs)

  • Advanced Persistent Threats (APTs)
  • Characteristics of Advanced Persistent Threats (APTs)
  • Advanced Persistent Threat Lifecycle

14:45 – 15:00

Coffee break

15:00 – 17:00

Understanding Cyber Kill Chain

  • Cyber Kill Chain Methodology
  •   Tactics, Techniques, and Procedures (TTPs)
  • Adversary Behavioral Identification
  •  Kill Chain Deep Dive Scenario - Spear Phishing 

Understanding  Indicators of Compromise (IoCs)

  • Indicators of Compromise (IoCs)
  • Why Indicators of Compromise Important?
  • Categories of IoCs
  • Key Indicators of Compromise
  • Pyramid of Pain

Druhý den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Module 03 - Requirements, Planning, Direction, and Review

  • Understading Organization's Current Threat Landscape
  • Understanding Requirements Analysis
  • Planning Threat Intelligence Program
  • Establishing Management Support
  • Building a Treat Intelligence Team
  • Overwiev a Treat Intelligence Team
  • Overwiev a Treat Intelligence Sharing

10:30 – 10:45

Coffee break

10:45 – 12:15

Reviewing Threat Intelligence Program

  • Threat Intelligence Led Engagement Revie
  •  Considerations for Reviewing Threat Intelligence Program
  •   Assessing the Success and Failure of the Threat Intelligence Program

12:15 – 13:15

Lunch Menu

13:15 – 14:45

Module 04: Data Collection and Processing

  • Overview of Threat Intelligence Data Collection
  • Overview of Treat Intelligence Collection Management
  • Overview of Threat Intelligence Feeds and Sources
  • Understanding Threat Intelligence Data Collection and Acquisition

14:45 – 15:00

Coffee break

15:00 – 17:00

Data Collection and Processing

  • Understanding Bulk Data Collection
  • Understanding Data Processing and Exploitation

Třetí den
Skrýt agendu
Otevřít agendu

09:00 – 10:30

Module 05: Data Analysis

  • Overwiev of Data Analysis
  • Understading of Data Analysis
  • Understading of Data Analysis Techniques

10:30 – 10:45

Coffee Break 

10:45 – 12:15

  • Overview of Threat Analysis
  • Understanding Threat Analysis Process
  • Overview of Fine-Tuning Threat Analysis
  • Understanding Threat Intelligence Evaluation
  • Creating Runbooks and Knowledge Base
  • Overwiev of Threat Inteligence Tools

12:15 – 13:15

Lunch Menu

13:15 – 14:45

Module 06: Intelligence Reporting and Dissemination

  • Overview of Threat Intelligence Reports
  •  Introduction to Dissemination
  • Participating in Sharing Relationships
  • Overview of Sharing Threat Intelligence
  • Overview of Delivery Mechanisms

14:45 – 15:00

Coffee break

15:00 – 17:00

  • Understanding Threat Intelligence Sharing Platforms
  •  Overview of Intelligence Sharing Acts and Regulations
  • Overview of Threat Intelligence Integration

End

Jedná se o vysoce interaktivní, komplexní standardizovaný intenzivní třídenní tréninkový program, který učí profesionály v oblasti informační bezpečnosti vytvářet profesionální informace o hrozbách.

  • Délka bloku 45 minut
  • Vyučovacích hodin 24 hodin
  • Občerstvení Ano
  • Zkouška Ano
  • Předpoklady

    Výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem. V případě, že nemáte k dispozici, zajistíme na vyžádání.

Fromát zkoušky

C|TIA umožňuje profesionálům v oblasti kybernetické bezpečnosti prokázat své znalosti a dovednosti potřebné pro zpravodajství o hrozbách

  • 2 hodiny
  • Min. úspěšnost: 70%
  • Počet otáek: 50
  • Formát: Multiple Choice
  • EC-Council Exam Portal
Fromát zkoušky

Jak nás hodnotí

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

Podívejte se na úplný seznam referenčních klientů, kteří na nás nedají dopustit.

Vaše hodnocení
*****

Nejste si jisti, zda je tento kurz pro vás?

Zavolejte nám a my vám poradíme.

Jsme vám k dispozici na telefonním čísle +420 222 553 101 vždy od pondělí do pátku: 9:00 - 17:00.

*položky označené hvězdičkou jsou povinné

Chcete získat dárek k narozeninám?