Курси Cyber Security - інформаційна безпека

На курсах для спеціалістів з Cyber Security ви навчитесь основам інформаційної кібербезпеки, стандартам хмарної безпеки, дізнаєтесь що таке "етичний хакінг" та хто такий OSINT Intelligence Analyst.
Читати далі

Порівняння усіх курсів

Фільтр
Курс
Формат
Online
Початок навчання
10.03.2025
Тривалість
5 днів
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
1 500 USD за курс
Заняття цілий деньВидається диплом/сертифікатСупровід ментора
Security Expert Group
  • Cyber Security
Подробиці

CompTIA Security+ - це всесвітньо визнана сертифікація з кібербезпеки, яка надає фундаментальні знання та практичні навички для виявлення загроз, захисту мережевих систем і реагування на інциденти. Цей курс поєднує теоретичні основи безпеки з практичними завданнями, забезпечуючи всебічну підготовку для роботи в реальних умовах.

Програма курсу

Модуль 1. Загальні концепції безпеки

Розгляд основних принципів безпеки, таких як конфіденційність, цілісність, доступність, а також різні типи контролю безпеки.

Модуль 2. Загрози, вразливості та методи їх усунення

Аналіз різних типів загроз та вразливостей, методів атак та способів їх пом'якшення.

Модуль 3. Архітектура безпеки

Вивчення архітектурних моделей та стратегій захисту даних, управління доступом та безпеки мережевої інфраструктури.

Модуль 4. Операції безпеки

Огляд методів моніторингу, реагування на інциденти, управління ідентифікацією та доступом, а також забезпечення безпеки операційних процесів.

Модуль 5. Управління програмою безпеки та нагляд

Розгляд елементів ефективного управління безпекою, включаючи політики, процедури, оцінку ризиків та відповідність нормативним вимогам.

Вимоги до рівня знань студента

  • Розуміння основ комп'ютерних мереж та операційних систем
  • Досвід роботи із базовими мережевими концепціями (OSI, TCP/IP, DNS)
  • Навички адміністрування Windows або Linux на базовому рівні
  • Загальні знання про інформаційну безпеку, такі як автентифікація та вразливості систем
  • Рівень англійської мови: необхідний рівень - Intermediate з технічним ухилом, оскільки всі навчальні матеріали та іспит доступні виключно англійською мовою

Як проходить навчання?

  • Прямі ефіри LIVE або Офлайн навчання: 5 днів по 8 годин інтенсивного навчання
  • Доступ до лекцій, лабораторних робіт та матеріалів курсу через власний акаунт на платформі вендора
  • Заняття проводяться сертифікованими інструкторами з великим досвідом роботи у реальних проєктах, які доступні для консультацій, розбору завдань та обговорення кейсів
  • Реальні симуляції атак на платформі вендора, де виконуються практичні завдання у форматі live-практики 5
  • Швидкий результат: курс спрямований на отримання практичних знань та сертифікації, які одразу можна використовувати у роботі

Особливості курсу

  • Офіційні навчальні матеріали від CompTIA: електронні ресурси з доступом на 12 місяців
  • Доступ до лабораторних робіт: практичні заняття для відпрацювання навичок у реалістичних середовищах
  • Сертифікат про проходження курсу: підтвердження успішного завершення програми навчання
  • Ваучер для складання сертифікаційного іспиту: дійсний протягом 12 місяців, дозволяє пройти офіційний міжнародний іспит
  • Міжнародний сертифікат CompTIA Security+: після успішного складання іспиту отримуєте офіційне підтвердження ваших компетенцій у сфері кібербезпеки
Більше інформації
Курс
Формат
Online
Початок навчання
10.03.2025
Тривалість
5 днів
Рівень
Для початківців, Для досвідчених
Мова навчання
Ukrainian
Вартість
45 000 UAH за курс
Заняття цілий деньВидається диплом/сертифікатСупровід ментора
Security Expert Group
  • Cyber Security
Подробиці

Програма CompTIA Network+ охоплює ключові аспекти роботи з мережами, включаючи базові концепції, налаштування інфраструктури, усунення несправностей і забезпечення безпеки. Курс ідеально підходить для початківців та досвідчених фахівців, які прагнуть підвищити свою кваліфікацію або розпочати кар'єру у сфері ІТ.

Програма курсу

Модуль 1. Вступ до мережевих концепцій

  • Основи мережевих технологій
  • Типи мереж та їх характеристики

Модуль 2. Модель OSI та протоколи

  • Рівні моделі OSI
  • Основні мережеві протоколи та їх функції

Модель 3. Мережеві технології та типи інфраструктур

  • Фізичні та логічні топології
  • Локальні та глобальні мережі

Модель 4. Кабелі та з'єднувачі

  • Типи кабелів (мідні, оптоволоконні)
  • Роз'єми та стандарти кабелювання

Модуль 5. Ethernet та комутація

  • Стандарти Ethernet
  • Принципи роботи комутаторів

Модуль 6. IP-адресація та підмережі

  • IPv4 та IPv6 адресація
  • Субнеттинг та маски підмереж

Модуль 7. Маршрутизація та протоколи маршрутизації

  • Статична та динамічна маршрутизація
  • Протоколи OSPF, EIGRP, BGP

Модуль 8. Бездротові мережі

  • Стандарти Wi-Fi
  • Безпека бездротових мереж

Модуль 9. Мережеві послуги та протоколи

  • DHCP, DNS, NAT
  • Веб-сервіси та електронна пошта

Модуль 10. Віртуалізація та хмарні технології

  • Основи віртуалізації
  • Хмарні моделі та сервіси

Модуль 11. Мережеві пристрої та їх налаштування

  • Маршрутизатори, комутатори, точки доступу
  • Налаштування та управління пристроями

Модуль 12. Безпека мережі

  • Загрози та вразливості
  • Методи захисту та політики безпеки

Модуль 13. Моніторинг та усунення неполадок

  • Інструменти моніторингу мережі
  • Методики діагностики та вирішення проблем

Модуль 14. WAN-технології та віддалений доступ

  • Технології WAN (MPLS, Metro Ethernet)
  • VPN та методи віддаленого доступу

Модуль 15. Організаційна безпека та документація

  • Політики безпеки
  • Документування мережевої інфраструктури

Модуль 16. Відновлення після збоїв та резервування

  • Плани відновлення
  • Технології резервування даних

Модуль 17. Інтернет речей (IoT) та їх інтеграція в мережу

  • Пристрої IoT
  • Безпека та управління IoT-пристроями

Модуль 18. Мережеві операції та управління

  • Управління конфігураціями
  • Відстеження продуктивності мережі

Модуль 19. Аналіз мережевого трафіку

  • Інструменти аналізу
  • Виявлення аномалій та загроз

Вимоги до рівня знань студента

  • Базові знання з ІТ та роботи з комп'ютерними системами
  • Попередній досвід роботи з мережами (рекомендується, але не обов'язковий)
  • Сертифікація CompTIA IT Fundamentals або аналогічний рівень знань (бажано)
  • Рівень англійської мови - Intermediate з технічним ухилом, оскільки всі навчальні матеріали та іспит доступні виключно англійською мовою

Як проходить навчання?

  • Прямі ефіри LIVE або Офлайн навчання: 5 днів по 8 годин інтенсивного навчання
  • Доступ до лекцій, лабораторних робіт та матеріалів курсу через власний акаунт на платформі вендора
  • Заняття проводяться сертифікованими інструкторами з великим досвідом роботи у реальних проєктах, які доступні для консультацій
  • Реальні симуляції атак на платформі вендора, де виконуються практичні завдання у форматі live-практики
  • Швидкий результат: курс спрямований на отримання практичних знань та сертифікації, які одразу можна використовувати у роботі

Особливості курсу

  • Офіційні навчальні матеріали від CompTIA: електронний доступ до актуальних навчальних матеріалів, що відповідають програмі сертифікаційного іспиту Network+, з доступом на 12 місяців
  • Доступ до лабораторних платформ: практичні заняття в реалістичних середовищах, що дозволяють відпрацювати ключові навички з мережевих технологій, налаштування мережевих пристроїв, управління бездротовими мережами та забезпечення мережевої безпеки
  • Сертифікат про проходження курсу: сертифікат від авторизованого навчального центру SEG, що підтверджує успішне завершення навчальної програми Network+
  • Ваучер для складання сертифікаційного іспиту CompTIA Network+ (дійсний 12 місяців): дозволяє пройти офіційний сертифікаційний іспит, що визнається міжнародною IT-спільнотою
  • Міжнародний сертифікат Network+ від CompTIA після успішного складання іспиту: офіційне підтвердження ваших компетенцій у роботі з мережевими інфраструктурами, яке є стандартом для професіоналів у сфері IT
  • Підтримка досвідчених інструкторів: участь у живих заняттях та консультаціях з сертифікованими тренерами, які мають багаторічний досвід у сфері мережевих технологій
Більше інформації
Курс
Формат
Online
Початок навчання
05.05.2025
Тривалість
5 днів
Рівень
Для досвідчених, Для професіоналів
Мова навчання
Ukrainian
Вартість
1 800 USD за курс
Заняття цілий деньВидається диплом/сертифікатСупровід ментора
Security Expert Group
  • Cyber Security
Подробиці

Курс охоплює 8 основних доменів кібербезпеки, включаючи розробку стратегій, оцінку ризиків та управління кіберзахистом. Навчальна програма глибоко розкриває теми з управління ризиками, захисту даних, мережевої безпеки та планування аварійного відновлення. Програма CISSP поєднує теоретичні знання та практичні кейси, дозволяючи слухачам опанувати реальні сценарії загроз. Завдяки детальній розробці кожного домену слухачі отримують глибоке розуміння всіх аспектів управління безпекою.

Програма курсу

Модуль 1. Безпека та управління ризиками

Основи політик безпеки, оцінка ризиків та управління корпоративною безпекою.

Модуль 2. Захист активів

Механізми шифрування, управління доступом та збереження конфіденційності даних.

Модуль 3. Архітектура та інженерія безпеки

Розробка архітектури захисту для додатків, систем і мереж.

Модуль 4. Комунікації та безпека мереж

  • Захист протоколів
  • Управління мережевими загрозами

Модуль 5. Управління доступом

  • Аутентифікація та авторизація
  • Контроль і моніторинг доступу

Модуль 6. Оцінка безпеки та тестування

  • Аудит систем безпеки
  • Виявлення вразливостей

Модуль 7. Операції безпеки

  • Розробка планів реагування на інциденти
  • Контроль відповідності стандартам

Модуль 8. Розробка програмного забезпечення

  • Впровадження безпечного життєвого циклу розробки
  • Захист даних у розроблюваних системах

Вимоги до рівня знань студента

  • Попередній досвід: від 5 років роботи у двох або більше доменах кібербезпеки
  • Базові знання кіберзахисту: розуміння принципів мережевої безпеки та управління ризиками
  • Знання хмарних середовищ: розуміння безпеки AWS, Azure чи Google Cloud
  • Розуміння планування DRP: знання основних стратегій відновлення після інцидентів
  • Рівень англійської мови: не нижче середнього (B2)

Особливості курсу

  • Прямі ефіри LIVE або Офлайн навчання: 5 днів по 8 годин інтенсивного навчання
  • Доступ до лекцій, лабораторних робіт та матеріалів курсу через власний акаунт на платформі вендора
  • Заняття проводяться сертифікованими інструкторами з великим досвідом роботи у реальних проєктах, які доступні для консультацій
  • Реальні симуляції атак на платформі вендора, де виконуються практичні завдання у форматі live-практики
  • Швидкий результат: курс спрямований на отримання практичних знань та сертифікації, які одразу можна використовувати у роботі
Більше інформації
Курс
Формат
Online
Початок навчання
14.07.2025
Тривалість
3 днів
Рівень
Для досвідчених, Для професіоналів
Мова навчання
Ukrainian
Вартість
2 500 USD за курс
Заняття цілий деньВидається диплом/сертифікатСупровід ментора
Security Expert Group
  • Cyber Security
Подробиці

Курс ISO 31000 Risk Manager пропонує всебічний підхід до навчання основам управління ризиками, які базуються на міжнародному стандарті ISO 31000. Ця сертифікація забезпечує практичні знання та інструменти, що дозволяють створювати, впроваджувати та вдосконалювати рамкові системи управління ризиками у будь-якій організації, незалежно від галузі.

Програма курсу

День 1. Вступ до ISO 31000 та створення рамкової системи управління ризиками

  • Мета та структура курсу
  • Основи ISO 31000: принципи, структура, процес
  • Встановлення рамок управління ризиками

День 2. Початок процесу управління ризиками

  • Контекст, критерії ризиків
  • Ідентифікація ризиків
  • Аналіз і оцінка ризиків

День 3. Управління ризиками та завершення курсу

  • Обробка, записування та звітування про ризики
  • Моніторинг і перегляд
  • Комунікація та консультування

Вимоги до рівня знань студента

  • Базові знання у сфері управління організацією
  • Розуміння принципів управління бізнес-процесами
  • Досвід роботи в управлінні ризиками бажаний, але не обов'язковий

Як проходить навчання?

  • Прямі ефіри LIVE або Офлайн навчання: 5 днів по 8 годин інтенсивного навчання
  • Доступ до лекцій, лабораторних робіт та матеріалів курсу через власний акаунт на платформі вендора
  • Заняття проводяться сертифікованими інструкторами з великим досвідом роботи у реальних проєктах, які доступні для консультацій, розбору завдань та обговорення кейсів
  • Реальні симуляції атак на платформі вендора, де виконуються практичні завдання у форматі live-практики
  • Швидкий результат: курс спрямований на отримання практичних знань та сертифікації, які одразу можна використовувати у роботі

Особливості курсу

  • Офіційні навчальні матеріали від PECB: доступ до сучасних матеріалів, які охоплюють ключові теми курсу, включаючи принципи, рамкову структуру та процеси управління ризиками згідно зі стандартом ISO 31000
  • Практичні завдання та кейс-стаді: завдання, що дозволяють відпрацювати реальні сценарії управління ризиками та застосувати отримані знання у практичних умовах
  • Сертифікат про проходження курсу: після завершення програми ви отримаєте офіційний сертифікат, який підтверджує ваше навчання та участь у програмі ISO 31000 Risk Manager
  • Ваучер на складання сертифікаційного іспиту: дійсний протягом 12 місяців, що дозволяє пройти офіційний сертифікаційний іспит від PECB
  • Міжнародний сертифікат ISO 31000 Risk Manager: після успішного складання іспиту ви отримаєте сертифікат, який визнається в усьому світі та підтверджує вашу компетентність у сфері управління ризиками
  • Навчання від сертифікованих експертів: навчання проводять досвідчені інструктори, які є сертифікованими фахівцями PECB та мають багаторічний досвід у галузі управління ризиками
  • Додаткові ресурси для самопідготовки: рекомендації щодо літератури, шаблони документів та інструменти для впровадження ризик-менеджменту у вашій організації
Більше інформації
Курс
Формат
Online
Початок навчання
13.10.2025
Тривалість
5 днів
Рівень
Для досвідчених, Для професіоналів
Мова навчання
Ukrainian
Вартість
3 100 USD за курс
Заняття цілий деньВидається диплом/сертифікатСупровід ментора
Security Expert Group
  • Cyber Security
Подробиці

Курс ISO/IEC 27001 Lead Auditor розроблений для підготовки професіоналів, які можуть планувати, проводити та керувати сертифікаційними аудитами систем управління інформаційною безпекою (ISMS) згідно з вимогами ISO/IEC 27001.

Програма курсу

Модуль 1. Вступ до системи управління інформаційною безпекою (ISMS) та ISO/IEC 27001

  • Основи інформаційної безпеки та управління ризиками
  • Роль стандарту ISO/IEC 27001 у забезпеченні безпеки інформації
  • Процес сертифікації ISMS та вимоги стандарту
  • Ознайомлення з принципами конфіденційності, цілісності та доступності

Модуль 2. Принципи аудиту, підготовка та ініціювання аудиту

  • Основи аудиторських процесів, що базуються на ризиках і доказах
  • Вплив сучасних технологій та трендів на аудит інформаційної безпеки
  • Планування аудиту та підготовка документів
  • Аудит етапу 1: оцінка документації системи управління

Модуль 3. Проведення діяльності на місці аудиту

  • Оцінка процесів управління інформаційною безпекою під час аудиту етапу
  • Ефективна комунікація під час аудиту
  • Проведення інтерв'ю та аналіз внутрішньої документації
  • Створення планів тестування для перевірки відповідності

Модуль 4. Завершення аудиту

  • Аналіз результатів та створення звітів про невідповідності
  • Документація аудиту відповідно до ISO 19011
  • Оцінка коригувальних дій та рекомендації щодо покращення системи
  • Управління програмою внутрішніх аудитів

Модуль 5. Сертифікаційний іспит

  • Перевірка знань та компетенцій у проведенні аудиту ISMS
  • Екзамен, що включає ситуаційні завдання та питання на основі реальних сценаріїв (3 години)

Вимоги до рівня знань студента

  • Базові знання стандарту ISO/IEC 27001
  • Розуміння основ управління ризиками та ISMS
  • Навички аналізу ризиків і документування
  • Високий рівень комунікативних навичок
  • Досвід роботи в інформаційній безпеці

Як проходить навчання

  • Прямі ефіри LIVE або Офлайн навчання: 5 днів по 8 годин інтенсивного навчання
  • Доступ до лекцій, лабораторних робіт та матеріалів курсу через власний акаунт на платформі вендора
  • Заняття проводяться сертифікованими інструкторами з великим досвідом роботи у реальних проєктах, які доступні для консультацій
  • Реальні симуляції атак на платформі вендора, де виконуються практичні завдання у форматі live-практики
  • Швидкий результат: курс спрямований на отримання практичних знань та сертифікації, які одразу можна використовувати у роботі

Особливості курсу

  • Офіційні навчальні матеріали від PECB: матеріали у електронному форматі з доступом на 12 місяців, які охоплюють усі модулі курсу та допомагають у підготовці до сертифікації
  • Практичні завдання та кейси: доступ до реалістичних сценаріїв для відпрацювання аудиторських технік і процесів управління інформаційною безпекою
  • Сертифікат про проходження курсу від PECB: підтвердження успішного завершення навчання, яке свідчить про готовність до проведення аудитів відповідно до ISO/IEC 27001
  • Ваучер для складання сертифікаційного іспиту PECB ISO/IEC 27001 Lead Auditor: дійсний протягом 12 місяців, дозволяє скласти офіційний міжнародний іспит
  • Міжнародний сертифікат PECB ISO/IEC 27001 Lead Auditor: після успішного складання іспиту ви отримаєте сертифікат, який підтверджує вашу компетентність у проведенні аудитів систем управління інформаційною безпекою
Більше інформації
Відеокурс / Платформа
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
900 USD за курс
Гнучкий графікВидається диплом/сертифікат
ISSP Training Center
  • Cyber Security
Подробиці

Курс CND орієнтований навчити Адміністраторів мереж захищати, виявляти, реагувати та прогнозувати загрози в мережі. Це вдається досягти завдяки знанням та навичкам, пов'язаних з компонентами мережі, трафіком, продуктивністю і використанням, топологією мережі, розташуванням системи та політик безпеки.

Програма курсу

Теми:

  • Атаки на мережу та стратегії оборони
  • Адміністративна безпека мережі
  • Технічна безпека мережі
  • Безпека периметру мережі
  • Ендпоінт-безпека системи Windows
  • Ендпоін-безпека системи Linux
  • Ендпоінт-безпека мобільні пристрої
  • Ендпоінт-безпека пристрої IoT
  • Безпека адміністративних додатків
  • Захист даних
  • Безпека віртуальної мережі підприємства
  • Безпека хмарної мережі підприємства
  • Безпека бездротової мережі підприємства
  • Моніторинг та аналіз мережевого трафіку
  • Моніторинг та аналіз журналів мережі
  • Реагування на інциденти та розслідування
  • Безперервність бізнесу та відновлення після катастроф
  • Передбачення ризику з управлінням ризиками
  • Оцінювання вразливостей за допомогою аналізу поверхневої атаки
  • Прогнозування загроз за допомогою розвідки кібервразливостей

Що ви будете вивчати?

  • Планування та адміністрування мережевої безпеки для організацій
  • Розпізнавання ризиків безпеки, загроз і вразливостей
  • Забезпечення дотримання нормативних стандартів
  • Розробка та реалізація політик безпеки мережі
  • Застосування принципів безпеки в розподіленому та мобільному обчислювальному середовищі
  • Впровадження керування ідентифікацією та доступом, шифрування та сегментації мережі
  • Керування системою безпеки Windows і Linux
  • Усунення ризиків безпеки в мобільних пристроях та IoT
  • Впровадження надійних методів безпеки даних
  • Управління безпекою в технологіях віртуалізації та хмарних платформах
  • Впровадження безпеки бездротової мережі
  • Проведення оцінки ризиків і вразливості
  • Первинне реагування на інциденти безпеки
  • Ідентифікація ознак компрометації та атаки
  • Інтеграція аналізу загроз для проактивного захисту
  • Проведення аналізу поверхні атаки
  • Допомога в плануванні безперервності бізнесу та аварійного відновлення
  • Моніторинг мережевого трафіку та здійснення лог менеджменту
  • Керування проксі-сервером, фільтрація вмісту та усунення проблем з мережею
  • Посилення безпеки кінцевих точок і вибір рішень брандмауера
  • Налаштування IDS/IPS для підвищення безпеки
  • Інвентаризація мережевих пристроїв
  • Забезпечення настанов та навчання з питань з кібергігієни
  • Управління AAA для мережевих пристроїв
  • Перегляд журналів аудиту та аналіз аномалій безпеки
  • Супровід та налаштування платформ безпеки
  • Оцінювання продуктів безпеки та операційних процедур
  • Ідентифікація та класифікація активів організації
  • Впровадження засобів моніторингу цілісності системи
  • Розуміння рішень EDR/XDR та UEBA
  • Проведення процесів PIA для оцінки конфіденційності
  • Співпраця в пошуках загроз та реагуванні на інциденти
  • Розуміння платформ SOAR в операціях з кібербезпеки
  • Інтеграція принципів Zero Trust в архітектури безпеки
  • Підтримка обізнаності стосовно нових кіберзагроз
  • Розуміння ролі AI/ML у кіберзахисті

Особливості курсу

  • Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
  • Доступ до середовища лабораторних робіт iLabs or CyberQ (доступ 6 місяців)
  • Ваучер для складання іспиту (дійсний 12 місяців)
  • Після проходження курсу сертифікат від EC-Council про відвідування навчання та підтвердження статусу CND
Більше інформації
Відеокурс / Платформа
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
1 000 USD за курс
Гнучкий графікВидається диплом/сертифікат
ISSP Training Center
  • Cyber Security
Подробиці

Програма курсу

Що вивчається на курсі

  • Вивчити основи та ключові питання інформаційної безпеки, включаючи основи етичного хакінгу, контролі інформаційної безпеки, відповідні закони та стандартизовані процедури
  • Дізнатись, як використовувати новітні методи та інструменти для футпринтінгу та розвідки, критично важливого етапу етичного хакінгу перед атакою
  • Вивчення різних методів сканування мережі та контрзаходів
  • Вивчення різних технік енумерації, включаючи експлойти Border Gateway Protocol (BGP) і Network File Sharing (NFS) та пов'язані з ними контрзаходи
  • Навчитись виявляти вразливості в мережі, комунікаційній інфраструктурі та кінцевих системах цільової організації. Також розглядаються різні типи та інструменти оцінки вразливостей
  • Дізнатись про різні методології системного хакінгу, що використовуються для виявлення вразливостей систем та мереж, включаючи стеганографію, атаки стеганалізу та способи знищення слідів
  • Дізнатись про різні типи шкідливих програм (троянські програми, віруси, хробаки тощо), APT та безфайлові шкідливі програми, процедури аналізу шкідливого програмного забезпечення та заходи протидії шкідливому програмному забезпеченню
  • Дізнатись про методи збору мережевих пакетів та їх використання для виявлення мережевих вразливостей, а також про контрзаходи для захисту від сніфінг-атак
  • Вивчити концепції та методи соціальної інженерії, зокрема, як виявляти спроби крадіжки, проводити аудит вразливостей користувачів та пропонувати заходи протидії соціальній інженерії
  • Дізнатись про різні методи атак типу «відмова в обслуговуванні» (DoS) та «розподілений DoS» (DDoS), а також про інструменти, що використовуються для аудиту цілі та розробки заходів протидії та захисту від DoS та DDoS
  • Перехоплення сесії
  • Методи ухилення від IDS, брандмауерів та honeypots
  • Хакінг веб-серверів
  • Хакінг веб-додатків
  • Хакінг SQL
  • Хакінг бездротових мереж
  • Хакінг мобільних платформ
  • Хакінг IoT та OT
  • Хмарні обчислення
  • Криптографія

Що дає курс:

  • Будова світу інформаційної безпеки, етичний хакінг, контролі інформаційної безпеки, стандарти та закони, що стосуються інформаційної безпеки
  • Здійснення розвідки та футпринтінгу згідно найновіших технік та інструментів ще до виконання етичного хакінгу
  • Методи мережевого сканування та протидії скануванню
  • Прийоми енумерації та протидії енумерації
  • Виконання аналізу вразливостей з метою виявлення прогалин безпеки мережної, комунікаційної та кінцевої структур цільової організації
  • Методологія системного хакінгу, стеганографії, атаки з використанням стеганалізу, "замітання слідів", які спрямовані на розкриття системних та мережних вразливостей
  • Типи шкідливих програм (троянські програми, віруси, хробаки тощо), аудит системи на наявність шкідливих програм, аналіз шкідливого коду та відповідні контрзаходи
  • Техніки Packet sniffing для виявлення вразливості мережі та контрзаходи для захисту від сніфінгу
  • Методи ідентифікації атак соціальної інженерії, проведення аудиту вразливостей користувачів, впровадження заходів протидії соціальній інженерії
  • Методи та інструменти DoS / DDoS-атаки, спрямовані на перевірку цілі, заходи протидії DoS / DDoS
  • Техніки перехоплення сесій, що розкривають управління сесією, автентифікацію/авторизацію, слабкі місця криптографії, та відповідні методи та протидії їм
  • Атаки на веб-сервери та комплексна методологія атак - для аудиту вразливостей в інфраструктурі веб-серверів та відповідні контрзаходи
  • Атаки на веб-додатки та комплексна методологія злому веб-додатків - для аудиту вразливостей веб-додатків та відповідні контрзаходи
  • Техніки атак SQL-injection, інструменти для визначення таких атак та заходи протидії їм
  • Бездротове шифрування, методологія та інструменти бездротового хакінгу, інструментарій бездротового захисту
  • Вектор атаки мобільних платформ, використання вразливостей Android,принципи та інструменти мобільної безпеки
  • Методи обходу фаєрволів, IDS та honeypot, інструменти та методи обходу - для аудиту периметру мережі на наявність слабких місць та відповідні контрзаходи
  • Концепції хмарних обчислень (технологія контейнерів, безсерверні обчислення), загрози/атаки, методи та засоби безпеки
  • Тестування на проникнення, аудит безпеки, оцінка вразливостей та дорожня карта тестування на проникнення
  • Вразливості IoT та ОТ, організація захисту пристроїв ІоТ та ОТ
  • Криптографічні шифри, інфраструктура відкритих ключів (PKI), криптографічні атаки та інструменти криптоаналізу

Особливості курсу

  • Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
  • Доступ до середовища лабораторних робіт iLabs or CyberQ (доступ 6 місяців)
  • Ваучер на складання іспиту (дійсний 12 місяців)
  • Після проходження курсу сертифікат від EC-Council про підтвердження навчання та сертифікат що підтверджує статус CEH
Більше інформації
Відеокурс / Платформа
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
960 USD за курс
Гнучкий графікВидається диплом/сертифікат
ISSP Training Center
  • Cyber Security
Подробиці

Курс EDRP допомагає виявляти вразливості та вживати відповідних заходів для запобігання та пом'якшення ризиків відмов для організації. Курс надає фахівцю з мережевих технологій основи принципів відновлення після інциденту, включаючи підготовку плану відновлення після інциденту, оцінку ризиків у підприємстві, розробку політик та процедур, розуміння ролей та взаємозв'язків різних членів організації, впровадження плану та відновлення після інцидентів.

Програма курсу

Теми:

  • Вступ до відновлення після інциденту та безперервності бізнесу
  • Управління безперервністю бізнесу (BCM)
  • Оцінка ризиків
  • Аналіз впливу на бізнес (BIA)
  • Планування безперервності бізнесу (BCP)
  • Стратегії резервного копіювання даних
  • Стратегії відновлення даних
  • Відновлення після інциденту на основі віртуалізації
  • Відновлення системи
  • Централізоване та децентралізоване відновлення системи
  • Процес планування відновлення після інциденту
  • Тестування, обслуговування та навчання з питань безперервності бізнесу (BCP)

Даний курс допоможе отримати розуміння про:

  • Як розробити план забезпечення безперервності бізнесу та плани аварійного відновлення в масштабах підприємства
  • Принципи безперервності бізнесу та аварійного відновлення, включаючи проведення аналізу впливу на бізнес, оцінку ризиків, розробку політик і процедур, а також впровадження плану
  • Як захистити дані шляхом впровадження політик і процедур, а також як відновити критично важливі дані своєї організації після інциденту

Особливості курсу

  • Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
  • Доступ до середовища лабораторних робіт iLabs or CyberQ (доступ 6 місяців)
  • Ваучер для складання іспиту (дійсний 12 місяців)
  • Після проходження курсу сертифікат від EC-Council про відвідування навчання
Більше інформації
Відеокурс / Платформа
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для початківців, Для досвідчених
Мова навчання
Ukrainian
Вартість
750 USD за курс
Гнучкий графікВидається диплом/сертифікат
ISSP Training Center
  • Cyber Security
Подробиці

Програма знайомить професіоналів та студентів з галуззю криптографії. Учасники дізнаються основи сучасної симетричної та асиметричної криптографії, включаючи деталі алгоритмів, таких як функції Фейстеля, DES і AES. ECES надає необхідні навички для ефективного впровадження технологій шифрування. Це загальний курс, який охоплює різні алгоритми, ключові концепції цих алгоритмів, застосування криптографії на різних рівнях та проведення криптоаналізу.

Програма курсу

Теми:

  • Вступ та історія криптографії
  • Симетрична криптографія та хеш-функції
  • Теорія чисел та асиметрична криптографія
  • Застосування криптографії
  • Криптоаналіз
  • Квантові обчислення та Криптографія

Даний курс допоможе отримати розуміння про:

  • Типи стандартів шифрування та їх відмінності
  • Як вибрати найкращий стандарт для вашої організації
  • Як поглибити свої знання щодо шифрування для тестування на проникнення
  • Правильне та неправильне впровадження технологій шифрування
  • Розповсюджені помилки при впровадженні технологій шифрування
  • Найкращі практики при впровадженні

Особливості курсу

  • Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
  • Доступ до середовища лабораторних робіт iLabs or CyberQ (доступ 6 місяців)
  • Ваучер для складання іспиту (дійсний 12 місяців)
  • Після проходження курсу сертифікат від EC-Council про відвідування навчання
Більше інформації
Відеокурс / Платформа
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
750 USD за курс
Гнучкий графікВидається диплом/сертифікат
ISSP Training Center
  • Cyber Security
Подробиці

Ця спеціалізована програма навчає структурованому підходу до створення ефективного аналізу загроз.Курс охоплює широкі концепції, пов'язані з аналізом загроз організацій, які є надзвичайно важливими під час створення ефективного аналізу загроз, а також може забезпечити організації захист від майбутніх загроз чи атак.

Програма курсу

Теми:

  • Вступ до аналізу загроз
  • Фреймворк кіберзагроз і атак
  • Вимоги, планування, керівництво та огляд
  • Збір та обробка даних
  • Аналіз даних
  • Звітування та розповсюдження розвідданих
  • Пошук і виявлення загроз
  • Аналіз загроз в операціях SOC, реагуванні на інциденти та управлінні ризиками

Даний курс допоможе отримати розуміння про:

  • Основні проблеми, які турбують світ інформаційної безпеки
  • Основи аналізу загроз (включаючи типи аналізу загроз, життєвий цикл, стратегію, можливості, модель зрілості, фреймворки тощо)
  • Важливість аналізу загроз в управлінні ризиками, SIEM та реагуванні на інциденти
  • Різні типи кіберзагроз та їх мотиви, цілі та завдання кібератак
  • Методологія Kill Chain, життєвий цикл Advanced Persistent Threat (APT), тактика, техніки та процедури (TTP), показники компрометації (IoC) та "піраміда болі/проблем"
  • Різні етапи планування програми аналізу загроз (Вимоги, Планування, Керівництво та Огляд)
  • Різні типи джерел подачі даних, джерела та методи збору даних
  • Збір та отримання даних для аналізу загроз через Розвідку на основі відкритих джерел (OSINT), Дослідження людей (HUMINT), Кіберконтррозвідку (CCI), Показники компрометації (IoC) та аналіз шкідливих програм
  • Масовий збір та управління даними (обробка, структуризація, нормалізація, вибірковий аналіз, зберігання та візуалізація)
  • Різні типи та техніки аналізу даних, включаючи статистичний аналіз даних, аналіз конкуруючих гіпотез (ACH), структурований аналіз конкуруючих гіпотез (SACH) тощо
  • Весь процес аналізу загроз, включаючи моделювання загроз, налаштування, оцінку, планування та створення бази знань
  • Різні інструменти для аналізу даних, моделювання загроз та аналізу загроз
  • Створення ефективних звітів з розвідувальною інформацією
  • Різні платформи обміну розвідувальною інформацією про загрози, акти та нормативні акти для обміну стратегічною, тактичною, операційною та технічною інформацією про загрози

Особливості курсу

  • Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
  • Доступ до середовища лабораторних робіт iLabs or CyberQ (доступ 6 місяців)
  • Ваучер для складання іспиту (дійсний 12 місяців)
  • Після проходження курсу сертифікат від EC-Council про відвідування навчання
Більше інформації
Відеокурс / Платформа
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
750 USD за курс
Гнучкий графікВидається диплом/сертифікат
ISSP Training Center
  • Cyber Security
Подробиці

Курс CASE охоплює заходи безпеки, що задіяні на всіх етапах безпечного SDLC: планування, створення, тестування та розгортання програми. На відміну від інших тренінгів з безпеки додатків, CASE виходить за рамки лише вказівок щодо практик безпечного кодування, та включає безпечний збір вимог, надійний дизайн програм, а також вирішення питань безпеки на етапах пост-розробки програми.

Програма курсу

Теми:

  • Розуміння безпеки додатків, загроз та атак
  • Збір вимог щодо безпеки
  • Безпечний дизайн та архітектура додатків
  • Практики безпечного кодування для перевірки вхідних даних
  • Практики безпечного кодування для автентифікації та авторизації
  • Практики безпечного кодування для криптографії
  • Безпечні практики кодування для управління сеансами
  • Практики безпечного кодування для обробки помилок
  • Статичне та динамічне тестування безпеки додатків (SAST & DAST)
  • Безпечне розгортання та обслуговування

Що дає курс:

  • Поглиблене розуміння захищених SDLC та захищених моделей SDLC
  • Знати OWASP Top 10 моделювати загрози, SAST та DAST
  • Враховувати при розробці вимоги безпеки програми
  • Визначати, підтримувати та забезпечувати найкращі практики захисту програм
  • Виконувати ручний та автоматизований перегляд коду програми
  • Проводити тестування безпеки веб-додатків для оцінки вразливостей
  • Розробляти цілісну програму захисту додатків
  • Оцінювати ступінь важкості дефектів та створювати вичерпні звіти, деталізуючи пов'язані з ними ризики та вказуючи процедури стримування
  • Працювати в командах для поліпшення стану безпеки
  • Застосовувати такі технології сканування безпеки програм, як AppScan, Fortify, WebInspect, статичне тестування безпеки додатків (SAST), динамічне тестування безпеки додатків (DAST), єдиний вхід та шифрування
  • Дотримуватись стандартів безпечного кодування, що базуються на передових практиках (OWASP, CERT) та дозволяє усунути поширені вразливості кодування
  • Створювати процес перегляду вихідного коду програмного забезпечення, який є частиною циклів розробки (SDLC, Agile, CI/CD)

Особливості курсу

  • Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
  • Доступ до середовища лабораторних робіт iLabs or CyberQ (доступ 6 місяців)
  • Ваучер для складання іспиту (дійсний 12 місяців)
  • Після проходження курсу сертифікат від EC-Council про відвідування навчання та підтвердження статусу CASE
Більше інформації
Відеокурс / Платформа
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для професіоналів
Мова навчання
Ukrainian
Вартість
625 USD за курс
Гнучкий графікВидається диплом/сертифікат
ISSP Training Center
  • Cyber Security
Подробиці

Курс ЕСІН створено у співпраці зі всесвітніми експертами з питань кібербезпеки та реагування на інциденти. Учасники зможуть навчитися ефективно поратись з наслідками проникнення, завдяки зменшенню як фінансових, так і репутаційних наслідків інциденту. Це комплексна 3-денна програма, яка дозволяє навчитись чітко структурованому та професійному підходу до обробки інцидентів у реальному житті.

Програма курсу

Теми:

  • Вступ до обробки інцидентів та реагування на них
  • Процес обробки інцидентів та реагування
  • Криміналістична готовність та перша відповідь
  • Обробка та реагування на інциденти зловмисного програмного забезпечення
  • Обробка та реагування на інциденти безпеки електронної пошти
  • Обробка та реагування на інциденти мережевої безпеки
  • Обробка та реагування на інциденти веб-додатків
  • Обробка та реагування на інциденти безпеки в хмарі
  • Обробка та реагування на загрози внутрішньої інформації
  • Обробка та реагування на інциденти безпеки кінцевих точок

Даний курс допоможе:

  • Зрозуміти ключові проблеми світу інформаційної безпеки
  • Навчитись боротися з різними типами загроз кібербезпеки, векторами атак, мотивами та діями зловмисників
  • Вивчити основи управління інцидентами, з метою розпізнавання ознак та оцінбвання інциденту
  • Зрозуміти основи управління вразливістю, оцінювання загроз, управління ризиками, а також організації та автоматизації реагування на інциденти
  • Опанувати усі найкращі практики, стандарти, системи кібербезпеки, закони та нормативні акти щодо обробки інцидентів та реагування на них
  • Навчитися структурувати кроки планування програми обробки та реагування на інциденти
  • Отримати розуміння основ комп'ютерної криміналістики та криміналістичної готовності
  • Зрозуміти важливість процедури першочергового реагування, серед яких збір доказів, пакування, транспортування, зберігання, збір даних, збір непостійних та статичних доказів, а також їх аналіз
  • Зрозуміти антикриміналістичніі методи, що використовуються зловмисниками для пошуку прихованих інцидентів кібербезпеки
  • Застосовувати правильні методики для різних типів інцидентів кібербезпеки систематично, з розділенням інцидентів шкідливого програмного забезпечення, електронної пошти, мережі, веб-додатків, хмарних структур та загроз внутрішньої безпеки

Особливості курсу

  • Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
  • Доступ до середовища лабораторних робіт iLabs or CyberQ (доступ 6 місяців)
  • Ваучер для складання іспиту (дійсний 12 місяців)
  • Після проходження курсу сертифікат від EC-Council про відвідування навчання та підтвердження статусу ECIH
Більше інформації
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
750 USD за курс
Гнучкий графік
ISSP Training Center
  • Cyber Security
  • DevOps
Подробиці

Програма курсу

Теми:

  • Розуміння культури DevOps
  • Введення до DevSecOps
  • DevSecOps Pipeline - Етап планування
  • DevSecOps Pipeline - Етап кодування
  • DevSecOps Pipeline - Етап збірки та тестування
  • DevSecOps Pipeline - Етап випуску та розгортання
  • DevSecOps Pipeline - Етап експлуатації та моніторингу

Даний курс допоможе:

  • Ознайомитись з інструментарієм DevSecOps і елементами керування безпекою в SevOps Automated Pipeline
  • Оволодіти такими методами безпеки, як збір вимог безпеки, моделювання загроз і забезпечення перевірки коду в робочому процесі розробки
  • Вивчити інструменти AWS i Azure DevSecOps для захисту програм
  • Інтегрувати інструменти та методи для створення безперервного зворотнього зв'язку в DevOps Pipeline за допомогою електронних сповіщень Jenkins i Microsoft Teams
  • Навчитись проводити аудит надсилання коду, конвеєрів і відповідності з використанням різних інструментів журналювання та журналів моніторингу, таких як Sumo Logic, Datalog, Splunk, ELK i Nagios

Особливості курсу

  • Вільний графік навчання
  • Доступ до курсу на 12 місяців
  • Матеріали англійською мовою
  • Ваучер для складання іспиту (дійсний 12 місяців)
  • Доступ до середовища лабораторних робіт iLabs чи CyberQ (доступ 6 місяців)
Більше інформації
Курс
Формат
Online
Початок навчання
Дата формується
Тривалість
5 днів
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
800 USD за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
ISSP Training Center
  • Cyber Security
Подробиці

Курс ISO/IEC 27001 Lead Auditor допоможе набути необхідного досвіду для проведення аудиту системи управління інформаційною безпекою (СУІБ), застосовуючи широко визнані принципи, процедури та методи аудиту. Ця сертифікація, допоможе продемонструвати можливості та компетенції для проведення аудиту організацій на основі передового досвіду.

Програма курсу

Теми:

  • Фундаментальні принципи та концепції системи управління інформаційною безпекою (СУІБ)
  • Система управління інформаційною безпекою (СУІБ)
  • Фундаментальні концепції та принципи аудиту
  • Підготовка аудиту ISO/IEC 27001
  • Проведення аудиту ISO/IEC 27001
  • Закриття аудиту ISO/IEC 27001
  • Управління програмою аудиту ISO/IEC 27001

Цей курс допоможе:

  • Пояснити основні концепції та принципи системи управління інформаційною безпекою (СУІБ) на основі ISO/IEC 27001
  • Інтерпретувати вимоги ISO/IEC 27001 до СУІБ з точки зору аудитора
  • Оцінити відповідність СУІБ вимогам ISO/IEC 27001 відповідно до основних концепцій і принципів аудиту
  • Планувати, проводити та завершувати аудит відповідності ISO/IEC 27001 відповідно до вимог ISO/IEC 17021-1, рекомендацій ISO 19011 та інших передових практик аудиту
  • Керувати програмою аудиту ISO/IEC 27001

Особливості курсу

  • Офіційні навчальні матеріали від PECB в електронному вигляді з необмеженим доступом
  • Ваучер для складання іспиту (дійсний 12 місяців) + 1 ваучер для перескладання іспиту
  • Сертифікат після проходження курсу
  • Можливість самостійного вивчення
Більше інформації
Експрес-курс
Формат
Online
Початок навчання
Дата формується
Тривалість
2 днів
Рівень
Для початківців
Мова навчання
Ukrainian
Вартість
200 USD за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
ISSP Training Center
  • Cyber Security
Подробиці

Курс основи кібербезпеки охоплює основні знання і навички у всіх областях безпеки в кіберпросторі - інформаційна безпека, системна безпека, мережна безпека, мобільна безпека, фізична безпека, етика і закони, пов'язані технології, використання технологій захисту і пом'якшення у захисті бізнесу.

Програма курсу

Частина 1

  • Світ кібербезпеки
  • Сучасний ландшафт технологій і загроз
  • Традиційні загрози і нові тренди
  • Області впливу загроз
  • Розповсюдження загроз кібербезпеки
  • Кіберзлочинці проти фахівців з кібербезпеки
  • Підготовка більшої кількості спеціалістів

Частина 2

  • Куб кібербезпеки
  • Тріада КЦД (CIA)
  • Стани даних
  • Контрзаходи кібербезпеки
  • Структура управління IT-безпекою
  • Моделі кібербезпекової архітектури

Частина 3

  • Шкідливе ПЗ та зловмисний код
  • Шахрайство
  • Атаки

Частина 4

  • Криптографія
  • Контроль доступу
  • Приховування даних

Частина 5

  • Типи засобів контролю цілісності даних
  • Цифрові підписи
  • Сертифікати
  • Забезпечення цілісності баз даних

Частина 6

  • Висока доступність
  • Заходи для поліпшення доступності
  • Реакція на інцидент
  • Аварійне відновлення

Частина 7

  • Захист систем та пристроїв
  • Укріплення захисту серверів
  • Укріплення захисту мережі
  • Фізична безпека

Частина 8

  • Домени кібербезпеки
  • Рекомендації для захисту доменів КБ

Курс дає можливість:

  • Ознайомитися з характеристиками злочинців і спеціалістів у сфері кібербезпеки, розуміти тактику, методи та процедури, які використовують кіберзлочинці
  • Зрозуміти ключові засади кібербезпеки, щоб вміти її правильно організовувати
  • Ознайомитися з технологіями, процесами та процедурами, які професіонали кібербезпеки використовують для захисту всіх компонентів інформаційної мережі
  • Отримати short-list кібербезпекових рекомендацій

Особливості курсу

  • Навчальні матеріали в електронному вигляді
  • Сертифікат від ISSP Training Center про проходження курсу
  • Доступ до середовища лабораторних робіт протягом навчання
Більше інформації
Експрес-курс
Формат
Online
Початок навчання
Дата формується
Тривалість
3 днів
Рівень
Для початківців, Для досвідчених
Мова навчання
Ukrainian
Вартість
350 USD за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
ISSP Training Center
  • Cyber Security
Подробиці

Триденний курс для спеціалістів, який дає практичні навички з використання інструментів пошуку доказів зловмисних дій; допомагає ознайомитись зі стандартами здійснення цифрових розслідувань, а також організувати процес отримання, зберігання і надання цифрових доказів.

Програма курсу

Модуль 1. Що таке комп'ютерні розслідування?

  • Розуміння цифрових доказів
  • Цифрова експертиза та її роль для SOC
  • Ролі та обов'язки розслідувача цифрових злочинів
  • Складності розслідування кіберзлочинів

Модуль 2. Як правильно організовувати цифрове розслідування?

  • Попереднє розслідування
  • Оперативне реагування
  • Стадія розслідування
  • Стадія пост-розслідування

Модуль 3. Накопичувані та файлові системи

  • Види накопичувачів та їх характеристики
  • Логічна структура диску
  • Процес завантаження різних операційних систем
  • Інструменти дослідження файлової системи
  • Системи зберігання інформації
  • Стандарти кодування та HEX-редактори
  • Аналіз популярних форматів файлів

Модуль 4. Збір та отримання даних

  • Процес збору даних
  • Методологія збору даних
  • Підготовка файлу образу для дослідження

Модуль 5. Боротьба з техніками зловмисників

  • Методи боротьби з діями зловмисників
  • Видалення даних та дослідження Recycle Bin
  • Методи вилучення файлів та способи відновлення доказів з видалених розділів
  • Методи протистояння парольному захисту
  • Стеганографія та обфускація як методи зловмисників
  • Знищення артефактів, метаданих та шифрування
  • Програми-пакувальники та методи мінімізації залишення слідів
  • Контрзаходи зловмисним діям (у форензиці)

Модуль 6. Отримання доказів з OC Windows

  • Збір короткочасної та довгострокової інформації
  • Аналіз пам'яті та реєстру
  • Аналіз інформації браузерів
  • Текстові журнали та журнали подій Windows

Модуль 7. Отримання доказів з Linux-систем

  • Використання TSK для аналізу образів файлової системи
  • Дослідження пам'яті Linux
  • Цифрові розслідування в Mac OS

Модуль 8. Отримання доказів з мережі

  • Розслідування в мережі
  • Логування та готовність розслідування в мережі
  • Концепція кореляції подій
  • Визначення показників компрометації (IOCs) з журналів мережі
  • Дослідження трафіку мережі
  • Виявлення інцидентів та перевірка інструментів SIEM
  • Моніторинг та протистояння атакам бездротової мережі

Модуль 9. Отримання доказів з хмари та контейнерні технології

  • Базові концепції хмарних обчислень
  • Цифрові розслідування в хмарах
  • Основи Amazon Web Services (AWS)
  • Як розслідувати інциденти безпеки в AWS
  • Основи Microsoft Azure
  • Як розслідувати інциденти безпеки в Azure
  • Методологія цифрових розслідувань для контейнерів і мікросервісів

Даний курс допоможе:

  • Ознайомитись зі стандартами та особливостями організації збору цифрових доказів вчинення незаконних дій
  • Ознайомитись та отримати практичні навички з використанням інструментів пошуку доказів зловмисних дій
  • Ознайомитись з процесом отримання, зберігання цифрових доказів і надання звітів для судового розгляду

Попередні вимоги:

  • Бути впевненим користувачем ПК
  • Мати досвід в адмініструванніі оперативних систем
  • Мати знання про мережеві технології

Особливості курсу

  • Навчальні матеріали в електронному вигляді
  • Доступ до середовища лабораторних робіт протягом курсу
  • Сертифікат про проходження курсу
Більше інформації
Експрес-курс
Формат
Online
Початок навчання
Дата формується
Тривалість
3 днів
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
350 USD за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
ISSP Training Center
  • Cyber Security
Подробиці

Курс для спеціалістів з технічним досвідом, для поглибленого дослідження цільового об'єкту, з використанням як пасивних, так і активних методів, засобів та інструментів. Основний акценти курсу - це безпека та анонімність розвідника.

Програма курсу

Модуль 1. Загальна інформація про OSINT

  • Що таке OSINT?
  • Важливість OSINT
  • Основні типи OSINT
  • Етапи OSINT
  • Процес розвідки
  • Види OSINT за напрямками
  • Нюанси та складності OSINT

Модуль 2. Безпечний OSINT

  • Безпека свого комп'ютера
  • Ризики дослідника
  • Безпечна платформа для OSINT
  • Зберігання паролів
  • VPN - віртуальна мережа
  • VPN та DNS leak
  • TOR
  • Proxy
  • Анонімність платежів
  • Віртуалізація
  • Linux
  • Безпечна платформа для OSINT
  • Безпечна комунікація для OSINT

Модуль 3. Альтернативний профіль для OSINT

  • Методи створення альтернативного профілю
  • Ризики використання тимчасових адрес і телефонних номерів

Модуль 4. Документування

  • Алгоритм процесу документування матеріалів
  • Інструменти для ефективного документування

Модуль 5. Робота з пошуковими системами

  • Пошукові системи
  • Фреймворк для OSINT
  • Google Dorks
  • Розширений пошук
  • Реверсивний пошук і дослідження зображень
  • Пошук відео
  • Метаданні

Модуль 6. Дослідження людей (people OSINT)

  • Розвідка соціальних мереж
  • Алгоритм дій
  • Інструментарій
  • Чек-ліст для розвідки соціальних мереж
  • Пошук у Linked.in
  • Пошук за реальним іменем
  • Пошук за електронною скринькою
  • Пошук за нікнеймом
  • Пошук за номером телефону

Модуль 7. Дослідження бізнесу (business OSINT)

  • Алгоритм проведення
  • Практичний кейс
  • Джерела для інформації про компанію

Модуль 8. Технічні методи розвідки (Reconnaissance)

  • Технічні аспекти
  • Веб-технології
  • Алгоритм розвідки

Модуль 9. DarkWeb

  • Базові поняття
  • Джерела інформації

Модуль 10. Звітність

Правила ведення звітності.

Модуль 11. Навчальні портали

Даний курс допоможе:

  • Проаналізувати мету розвідки та вимоги її деталізації
  • Навчитись на практиці використовувати алгоритм проведення розвідки Open-source Intelligence: Social Intelligence, Human Intelligence та інших
  • Підготувати безпечний процес для проведення дослідження
  • Протягом курсу здійснити реальний пошук інформації про події, людей та організації (доступ до соціальних мереж, пошук об'єктів за геолокацією та картами, онлайн камерами, метаданими)
  • Навчитись збирати дані з DarkWeb
  • Навчитись обробляти розрізнену інформацію про об'єкт дослідження
  • Навчитись використовувати інструментарій розвідника
  • Збирати технічну інформацію про ресурси
  • Сформувати якісний звіт про досліджуваний об'єкт (обирається учасником самостійно)

Попередні вимоги:

  • Знання в мережевих технологіях
  • Вміння працювати з терміналом Linux та навички зі скріптингу

Особливості курсу

  • Навчальні матеріали в електронному вигляді
  • Доступ до середовища лабораторних робіт протягом навчання
  • Сертифікат про проходження курсу
Більше інформації
Експрес-курс
Формат
Online
Початок навчання
Дата формується
Тривалість
2 днів
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
200 USD за курс
Гнучкий графікВидається диплом/сертифікатСупровід ментора
ISSP Training Center
  • Cyber Security
Подробиці

Курс охоплює основні знання і навички у всіх областях безпеки в кіберпросторі, а також орієнтовано на підготовку ІТ-фахівців для отримання навичок при виконанні завдань аналітиків з кібербезпеки.

Програма курсу

Модуль 1. Кібербезпека та SOC

  • Небезпека кіберсвіту
  • Захисники від кіберзлочинності

Модуль 2. Зловмисники та наслідки їх дій

  • Зловмисники та їх засоби
  • Поширені загрози та напади

Модуль 3. Мережа: існуючі вразливості та методи захисту

  • Моніторинг мережі та інструменти
  • Базові атаки
  • Атаки на сервіси

Модуль 4. Принципи забезпечення безпеки мережі

  • Розуміння оборони
  • Управління доступом
  • Дослідження загроз

Модуль 5. Захист та аналіз кінцевих пристроїв

  • Захист кінцевих точок
  • Оцінка вразливості кінцевих точок

Модуль 6. Загальний безпековий моніторинг

  • Технології та протоколи
  • Файли журналів

Модуль 7. Аналітика інформації про вторгнення

  • Оцінка і обробка попереджень (Evaluating Alerts)
  • Робота з даними мережевої безпеки
  • Цифрова криміналістика (Digital Forensics)

Модуль 8. Реагування на інциденти та їх обробка

  • Моделі реагування на аварії (інциденти)
  • Обробка аварій (інцидентів)

Курс дає можливість:

  • Виконувати аналіз мережевих протоколів і служб
  • Навчитись класифікувати різні типи мережевих атак
  • Використовувати засоби моніторингу для виявлення атак на протоколи та служби
  • Навчитись застосовувати різні способи запобігання несанкціонованого доступу до комп'ютерних мереж, хостів і даних
  • Проводити оцінювання безпекових попереджень
  • Виконувати аналіз мережевої атаки, виявлення скомпрометованих хостів та існуючих вразливостей
  • Навчитись застососовувати моделі реагування для вирішення інцидентів безпеки

Попередні вимоги

  • Базові знання про Windows i Linux
  • Базові принципи роботи мережі
  • Знання основних принципів програмування
  • Базові навички роботи з запитами SQL

Особливості курсу

  • Навчальні матеріали в електронному вигляді
  • Сертифікат від ISSP Training Center про проходження курсу
  • Доступ до середовища лабораторних робіт протягом навчання
Більше інформації
Курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
Ukrainian
Вартість
1 230 USD за курс
Гнучкий графікВидається диплом/сертифікат
ISSP Training Center
  • Cyber Security
Подробиці

Це сертифікація, яка допоможе розвинути навички фахівців в розробці та реалізації стратегії управління інформаційною безпекою відповідно до цілей організації. C|CISO надає лідерам інформаційної безпеки найефективніший набір інструментів для захисту організацій від кібератак.

Програма курсу

Теми:

  • Управління, ризики, відповідність
  • Контроль інформаційної безпеки та управління аудитом
  • Керування програмою безпеки та операції
  • Основні компетенції інформаційної безпеки
  • Стратегічне планування, фінанси, закупівлі та управління сторонніми організаціями

Особливості курсу

  • Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
  • Ваучер для складання іспиту (дійсний 12 місяців)
  • Доступ до середовища лабораторних робіт iLabs чи CyberQ (доступ 6 місяців)
  • Сертифікат про проходження навчання
Більше інформації
Експрес-курс
Формат
Online
Початок навчання
Будь-який момент
Тривалість
2 днів
Рівень
Для початківців
Мова навчання
Ukrainian
Вартість
330 USD за курс
Гнучкий графікВидається диплом/сертифікат
ISSP Training Center
  • Cyber Security
Подробиці

Курс ISO/IEC 27001:2022 Foundation допоможе у вивченні основних елементів впровадження системи управління інформаційною безпекою та управління нею, згідно вимог ISO/IEC 27001:2022. Протягом курсу ви зможете зрозуміти різні модулі СУІБ, включаючи політику СУІБ, процедури, показники ефективності, внутрішній аудит, аналіз з боку керівництва та постійне покращення.

Програма курсу

Домен 1

Фундаментальні принципи та концепції системи управління інформаційною безпекою (СУІБ).

Домен 2

Система управління інформаційною безпекою (СУІБ).

Цей курс допоможе:

  • Описати основні концепції, принципи та визначення управління інформаційною безпекою
  • Пояснити основні вимоги ISO/IEC 27001:2022 до системи управління інформаційною безпекою (СУІБ)
  • Визначити підходи, методи та прийоми, що використовуються для впровадження та управління СУІБ

Особливості курсу

  • Офіційні навчальні матеріали від PECB в електронному вигляді з необмеженим доступом
  • Ваучер для складання іспиту (дійсний 12 місяців) + 1 ваучер для перескладання іспиту
  • Сертифікат про проходження курсу
  • Можливість навчатись з тренером
Більше інформації

Сторінки

Читайте нас в Telegram, щоб не пропустити анонси нових курсів.