SzkoleniaBezpieczeństwo / SecurityCS0-003
CS0-003CompTIA · szkolenie autoryzowaneProwadzi do egzaminu
CompTIA Cybersecurity Analyst (CySA+)
Kurs przygotowuje do egzaminu CompTIA Cybersecurity Analyst+ (CS0-003) i obejmuje ciągłe monitorowanie bezpieczeństwa, reagowanie na incydenty oraz raportowanie zgodności. Uczestnicy rozwijają umiejętności wykrywania zagrożeń, zarządzania podatnościami i reagowania na incydenty w podejściu niezależnym od producentów rozwiązań. Zajęcia obejmują praktyczne laboratoria z analizy logów, skanowania podatności, playbooków reagowania na incydenty i raportowania dla interesariuszy.
- Czas trwania
- 5 dni
- Poziom
- Średni
- Dostawca
- CompTIA
- Obszar
- Bezpieczeństwo / Security
Zakres szkolenia
- Koncepcje architektury: systemy operacyjne, sieć, IAM, szyfrowanie
- Wskaźniki złośliwej aktywności
- SIEM i narzędzia analityczne
- Analiza zagrożeń (threat intelligence) i techniki threat huntingu
- Doskonalenie procesów operacji bezpieczeństwa
- Wykrywanie zasobów i rodzaje skanowania
- Interpretacja wyników skanerów podatności
- Priorytetyzacja podatności z użyciem CVSS
- Ograniczanie podatności typu XSS i przepełnienie bufora
- Nadzór i mechanizmy kontrolne w cyklu SDLC
- Modele Cyber Kill Chain i MITRE ATT&CK
- Procesy wykrywania i powstrzymywania incydentów
- Playbooki i ćwiczenia typu tabletop
- Ciągłość działania i odtwarzanie po awarii (BC/DR)
- Podstawy informatyki śledczej
- Raporty o podatnościach i incydentach
- Metryki i KPI dla interesariuszy
- Prezentacje wniosków (lessons learned)
- Dokumentacja zgodności
Zdobyte umiejętności
- Prowadzić bieżące operacje bezpieczeństwa z użyciem SIEM, analizy zagrożeń i narzędzi do threat huntingu
- Analizować logi i wskaźniki złośliwej aktywności
- Przeprowadzać skanowanie podatności i interpretować jego wyniki
- Priorytetyzować podatności z użyciem CVSS
- Stosować playbooki reagowania na incydenty
- Przygotowywać raporty o podatnościach i incydentach dla interesariuszy
Dla kogo jest to szkolenie
- Analitycy SOC, specjaliści ds. reagowania na incydenty i inżynierowie bezpieczeństwa monitorujący i chroniący środowiska korporacyjne
- Specjaliści ds. sieci lub bezpieczeństwa rozwijający kompetencje po Security+ lub z równoważnym doświadczeniem
- Osoby przygotowujące się do egzaminu CS0-003
Wymagania wstępne
- Zalecana wiedza na poziomie CompTIA Network+, Security+ lub równoważna
- Co najmniej 4 lata praktycznego doświadczenia w operacjach bezpieczeństwa, threat huntingu lub reagowaniu na incydenty
Certyfikacja
Egzamin
CS0-003 - CompTIA Cybersecurity Analyst (CySA+)
Szkolenie przygotowuje do tego egzaminu.
Najbliższe terminy
Terminy realizowane z partnerami LLPA, online. Godziny podane w czasie polskim, język prowadzenia przy terminie.
| Termin | Godziny (czas PL) | Język | Status | Cena | Akcja |
|---|---|---|---|---|---|
| 09:00–16:00 | angielski | Planowany | 3090 zł | Poproś o ofertę |
3090 zł
Zapytaj o termin