Incident responder je v první linii obrany – jeho úkolem je detekovat, analyzovat a zvládat kybernetické incidenty tak, aby minimalizoval škody a zajistil kontinuitu provozu. Kurz účastníky seznámí s metodikami a standardy reakce na incidenty, prací se SIEM nástroji a logy, ale i s organizací práce v týmu SOC/CSIRT. Získáte schopnost dokumentovat incidenty, komunikovat s vedením a navrhovat opatření pro zvýšení odolnosti organizace.
Členové SOC a CSIRT týmů
Bezpečnostní analytici a specialisté
IT administrátoři, kteří chtějí rozšířit své dovednosti o incident response
Každý, kdo se chce naučit reagovat na kybernetické útoky podle osvědčených postupů
Kurz je přímo navázán na evropský rámec digitálních kompetencí e-CF (European e-Competence Framework), který sjednocuje dovednosti a znalosti v IT a kybernetické bezpečnosti. Účastníci si rozvinou zejména kompetence:
A.7 Technology Trend Monitoring (Level 3)
B.2 Component Integration (Level 2)
B.3 Testing (Level 3)
B.5 Documentation Production (Level 3)
C.4 Problem Management (Level 4).
Díky tomu školení zajišťuje, že vaše dovednosti budou odpovídat evropským standardům a umožní snadnější profesní uplatnění.
Všechna školení vycházejí z rámce ENISA ECSF a mají jasnou vazbu na European e-Competence Framework (e-CF). Díky tomu odpovídají evropským standardům a absolventi získají dovednosti uplatnitelné v celé EU.
Ne všechny kurzy vyžadují hluboké znalosti. U každé role uvádíme vstupní předpoklady – některé kurzy jsou vhodné i pro začátečníky (např. Educator, Implementer), jiné vyžadují pokročilé znalosti nebo praxi (např. CISO, Researcher).
Každý kurz kombinuje teorii s praktickými cvičeními, case studies a simulacemi. Cílem je, aby si účastníci nejen osvojili principy, ale dokázali je okamžitě aplikovat ve své organizaci.