Cyber Incident Responder

Detekce, analýza a řešení kybernetických incidentů

Requirements:
  • Znalost sítí, OS a základů kyberbezpečnosti; praxe v IT výhodou

Incident responder je v první linii obrany – jeho úkolem je detekovat, analyzovat a zvládat kybernetické incidenty tak, aby minimalizoval škody a zajistil kontinuitu provozu. Kurz účastníky seznámí s metodikami a standardy reakce na incidenty, prací se SIEM nástroji a logy, ale i s organizací práce v týmu SOC/CSIRT. Získáte schopnost dokumentovat incidenty, komunikovat s vedením a navrhovat opatření pro zvýšení odolnosti organizace.

  • Členové SOC a CSIRT týmů

  • Bezpečnostní analytici a specialisté

  • IT administrátoři, kteří chtějí rozšířit své dovednosti o incident response

  • Každý, kdo se chce naučit reagovat na kybernetické útoky podle osvědčených postupů

What will you learn

More information
  • Naučíte se rozpoznat a klasifikovat různé typy kybernetických incidentů
  • Pochopíte principy efektivní reakce na incident a obnovy systémů
  • Osvojíte si práci s logy, nástroji pro monitoring a metodiky analýzy útoků
  • Získáte dovednosti pro dokumentaci a reporting incidentů vedení i externím orgánům

Terms

Currency
Term
Place
Length
Language
Price without VAT

No results match the specified filters

Loading...

Do you want this course individually?

Let us know!

This course can be customized - either as an individual training 1:1 or for your team. Just leave us your contact and we will contact you with options tailored to your needs.

Successfully sent

We will contact you.

Timeline

Den 1

09:00 – 16:30
  • Základy incident response a role v týmu
  • Právní a regulatorní aspekty incidentů
  • Incident Response Plan – tvorba, testování a zlepšování
  • Log management a monitoring

Den 2

09:00 – 16:30
  • Techniky analýzy incidentů
  • Pokročilá práce se SIEM a forenzními nástroji
  • Cvičení: analýza malwarového incidentu
  • Metodiky pro mitigaci a eradikaci hrozeb

Den 3

09:00 – 16:30
  • Business continuity a lessons learned
  • Reporting a komunikace s vedením a externími subjekty
  • Cvičení: komplexní incident od detekce po uzavření
  • Trendy a budoucí výzvy v oblasti incident response
  • Block length 90 min.
  • Teaching hours 24
  • Refreshments Yes
  • Exam Yes

Kurz je přímo navázán na evropský rámec digitálních kompetencí e-CF (European e-Competence Framework), který sjednocuje dovednosti a znalosti v IT a kybernetické bezpečnosti. Účastníci si rozvinou zejména kompetence:

A.7 Technology Trend Monitoring (Level 3)

B.2 Component Integration (Level 2)

B.3 Testing (Level 3)

B.5 Documentation Production (Level 3)

C.4 Problem Management (Level 4). 

Díky tomu školení zajišťuje, že vaše dovednosti budou odpovídat evropským standardům a umožní snadnější profesní uplatnění.

Frequently asked questions

All questions

Jak jsou školení navázána na evropské standardy?

Všechna školení vycházejí z rámce ENISA ECSF a mají jasnou vazbu na European e-Competence Framework (e-CF). Díky tomu odpovídají evropským standardům a absolventi získají dovednosti uplatnitelné v celé EU.

Musím mít předchozí zkušenosti s kybernetickou bezpečností, abych se mohl školení účastnit?

Ne všechny kurzy vyžadují hluboké znalosti. U každé role uvádíme vstupní předpoklady – některé kurzy jsou vhodné i pro začátečníky (např. Educator, Implementer), jiné vyžadují pokročilé znalosti nebo praxi (např. CISO, Researcher).

Jsou školení spíše teoretická, nebo praktická?

Každý kurz kombinuje teorii s praktickými cvičeními, case studies a simulacemi. Cílem je, aby si účastníci nejen osvojili principy, ale dokázali je okamžitě aplikovat ve své organizaci.

Your next career step