CloudTeam

Menu główne

Kontakt

SzkoleniaBezpieczeństwo / SecurityCS0-003

CS0-003CompTIA · szkolenie autoryzowaneProwadzi do egzaminu

CompTIA Cybersecurity Analyst (CySA+)

Kurs przygotowuje do egzaminu CompTIA Cybersecurity Analyst+ (CS0-003) i obejmuje ciągłe monitorowanie bezpieczeństwa, reagowanie na incydenty oraz raportowanie zgodności. Uczestnicy rozwijają umiejętności wykrywania zagrożeń, zarządzania podatnościami i reagowania na incydenty w podejściu niezależnym od producentów rozwiązań. Zajęcia obejmują praktyczne laboratoria z analizy logów, skanowania podatności, playbooków reagowania na incydenty i raportowania dla interesariuszy.

Czas trwania
5 dni
Poziom
Średni
Dostawca
CompTIA
Obszar
Bezpieczeństwo / Security

Zakres szkolenia

  • Koncepcje architektury: systemy operacyjne, sieć, IAM, szyfrowanie
  • Wskaźniki złośliwej aktywności
  • SIEM i narzędzia analityczne
  • Analiza zagrożeń (threat intelligence) i techniki threat huntingu
  • Doskonalenie procesów operacji bezpieczeństwa
  • Wykrywanie zasobów i rodzaje skanowania
  • Interpretacja wyników skanerów podatności
  • Priorytetyzacja podatności z użyciem CVSS
  • Ograniczanie podatności typu XSS i przepełnienie bufora
  • Nadzór i mechanizmy kontrolne w cyklu SDLC
  • Modele Cyber Kill Chain i MITRE ATT&CK
  • Procesy wykrywania i powstrzymywania incydentów
  • Playbooki i ćwiczenia typu tabletop
  • Ciągłość działania i odtwarzanie po awarii (BC/DR)
  • Podstawy informatyki śledczej
  • Raporty o podatnościach i incydentach
  • Metryki i KPI dla interesariuszy
  • Prezentacje wniosków (lessons learned)
  • Dokumentacja zgodności

Zdobyte umiejętności

  • Prowadzić bieżące operacje bezpieczeństwa z użyciem SIEM, analizy zagrożeń i narzędzi do threat huntingu
  • Analizować logi i wskaźniki złośliwej aktywności
  • Przeprowadzać skanowanie podatności i interpretować jego wyniki
  • Priorytetyzować podatności z użyciem CVSS
  • Stosować playbooki reagowania na incydenty
  • Przygotowywać raporty o podatnościach i incydentach dla interesariuszy

Dla kogo jest to szkolenie

  • Analitycy SOC, specjaliści ds. reagowania na incydenty i inżynierowie bezpieczeństwa monitorujący i chroniący środowiska korporacyjne
  • Specjaliści ds. sieci lub bezpieczeństwa rozwijający kompetencje po Security+ lub z równoważnym doświadczeniem
  • Osoby przygotowujące się do egzaminu CS0-003

Wymagania wstępne

  • Zalecana wiedza na poziomie CompTIA Network+, Security+ lub równoważna
  • Co najmniej 4 lata praktycznego doświadczenia w operacjach bezpieczeństwa, threat huntingu lub reagowaniu na incydenty

Certyfikacja

Egzamin

CS0-003 - CompTIA Cybersecurity Analyst (CySA+)

Szkolenie przygotowuje do tego egzaminu.

Najbliższe terminy

Terminy realizowane z partnerami LLPA, online. Godziny podane w czasie polskim, język prowadzenia przy terminie.

TerminGodziny (czas PL)JęzykStatusCenaAkcja
09:00–16:00angielskiPlanowany3090 złPoproś o ofertę