Дуже задоволений навчанням у GoIT❤️ Навчання було цікавим, зрозумілим і справді корисним) Найбільше сподобалось те, що тут завжди допомагають - якщо виникають питання, тобі все пояснять, підкажуть і підтримають Викладачі та команда завжди на зв’язку, порадять як краще зробити) Видно, що тут дійсно переживають за студентів. Дуже вдячний за отримані знання та досвід! Курсом залишився повністю задоволений
Курсы Cyber Security Specialist - информационная безопасность
Сравнение всех курсов
- Cyber Security
Підніміть свої навички тестування на проникнення на новий рівень за допомогою передових методів, підготувавши вас до престижної сертифікації OSEP. Озбройте свою команду передовими навичками ухилення та експлуатації за допомогою PEN-300.
Програма курсу
Module 01. Operating system and programming theory
Study memory management, process scheduling, file systems, and other essential OS components, gaining a solid foundation for understanding and exploiting vulnerabilities.
Module 02. Client-side code execution with office
Focus on leveraging known vulnerabilities in Microsoft Office applications to craft malicious documents that trigger code execution on a victim's machine, gaining unauthorized access and control.
Module 03. Client-side code execution with Jscript
Exploit Jscript for code execution attacks, gaining unauthorized access and control of machines in Windows environments.
Module 04. Process injection and migration
Master the art of stealth and persistence by injecting malicious code into legitimate running processes, migrating between processes to evade detection and maintain control when processes are terminated.
Module 05. Introduction to antivirus evasion
Create malware that goes undetected with basic techniques like obfuscation and packing to bypass and evade antivirus software.
Module 06. Advanced antivirus evasion
Use advanced methods like signature based and heuristic based evasion to create malware that goes undetected by complex antivirus solutions.
Module 07. Application whitelisting
Bypass security measures intended to restrict the execution of unauthorized software.
Module 08. Bypassing network filters
Gain access to restricted resources and networks with different techniques for bypassing network filters and firewalls.
Module 09. Linux post exploitation
Navigate file systems, manipulate user accounts, extract sensitive information, and establish persistent backdoors on compromised Linux systems.
Module 10. Windows post exploitation
Navigate file systems, manipulate user accounts, extract sensitive information, and establish persistent backdoors on compromised Windows system.
Module 11. Kiosk breakouts
Break out of restricted kiosk environments like ATMs or point-of-sale terminals to gain control of their operating systems.
Module 12. Windows credentials
Use different methods and techniques to extract valuable credentials like passwords and hashes from Windows systems.
Module 13. Windows lateral movement
Exploit trust relationships, leverage vulnerabilities in services and protocols to gain access to systems throughout a compromised Linux network.
Module 14. Microsoft SQL attacks
Attack vulnerabilities in Microsoft SQL Server databases to extract sensitive data, escalate privileges, and gain control over entire systems.
Module 15. Active directory exploitation
Exploit vulnerabilities in Active Directory to compromise domains in Windows networks.
Module 16. Combining the pieces
Combine multiple exploits, techniques, and tools to create complex, multi-stage attacks to bypass multiple layers of security.
Module 17. Trying harder
Apply your knowledge and skills in challenging, real-world scenarios with complex network environments, hardened security measures, and realistic attack scenarios.
Передумови для навчання
- Глибоке розуміння концепцій комп'ютерних мереж, включаючи:
- IP-адресацію та підмережі
- маршрутизацію та комутацію
- стек TCP/IP та ключові протоколи (DNS, HTTP, ICMP, ARP)
- Знайомство з поширеними мережевими сервісами та їх функціонуванням у корпоративному середовищі
- Володіння системами Linux, включаючи: основи навігації в командному рядку та написання скриптів
- Керування файловими системами, дозволами та процесами
- Встановлення та налаштування програмних пакетів
- Глибоке розуміння середовища Windows та адміністративних завдань
- Досвід використання поширених мережевих інструментів та інструментів для усунення несправностей, таких як:
- nmap
- netstat
- curl
- ping
- traceroute
- nslookup
- telnet та PowerShell
- 2-3 роки професійного досвіду в ІТ, мережах, тестуванні на проникнення або системному адмініструванні
- Проходження курсу PEN-200: Тестування на проникнення з Kali Linux (PWK) або еквівалентний досвід
- Попередній практичний досвід роботи з інструментами тестування на проникнення, написанням скриптів та розробкою експлойтів
Особливості курсу
- Понад 60 практичних робіт, що симулюють складні сценарії атак та ухилення
- Опануйте методи приховування, щоб обійти сучасні засоби контролю безпеки та захисту
- Отримайте досвід у розширеній експлуатації, ескалації привілеїв та персистенції
- Побудовано на реальних методологіях червоної команди та наступальної безпеки
- Підготує вас до сертифікації OSEP, всесвітньо визнаного сертифікату для елітних тестувальників на проникнення
- Розвивайте навички, необхідні для виконання складних, цілеспрямованих атак у корпоративному середовищі
- Навчіться мислити як передові учасники кіберзлочинності, щоб зміцнити захист організації
- Довіряють провідні підприємства, уряди та оборонні сектори по всьому світу
- Крок для кар'єрного зростання для старших тестувальників на проникнення та фахівців червоної команди
- Сертифікат про проходження курсу
- Cyber Security
Надайте своїй команді передові знання з тестування на проникнення завдяки провідній у галузі сертифікації OSCP.
Програма курсу
Module 01. Introduction to cybersecurity
Master the core concepts, technologies, and best practices that form the bedrock of cybersecurity, providing a solid foundation for your pen testing journey.
Module 02. Report writing for penetration testers
Craft clear, actionable reports to detail security vulnerabilities, their potential impact, and step-by-step remediation guidance.
Module 03. Information gathering
Use advanced ethical hacking techniques and tools like Nmap and Shodan to map target systems and discover exploitable vulnerabilities.
Module 04. Vulnerability scanning
Use tools like Nessus and OpenVAS to identify known vulnerabilities in networks, applications, and systems to streamline your penetration testing process.
Module 05. Introduction to web applications
Learn how web applications function, what their underlying technologies are, and the architectural weaknesses that create common attack vectors.
Module 06. Common web application attacks
Explore the techniques behind common web attacks, injection flaws, session hijacking, and the essential strategies to stop them.
Module 07. SQL injection attacks
Master the art of manipulating databases through SQL injections to extract sensitive information, compromise backend systems, and escalate your privileges.
Module 08. Client side attacks
Exploit vulnerabilities in web browsers, browser extensions, and client-side technologies to compromise user systems and gain access.
Module 09. Locating public exploits
Find reliable public exploits, assess their significance, and responsibly integrate them into your security testing workflow.
Module 10. Fixing exploits
Adapt and customize existing exploits, employ obfuscation techniques, and develop creative payloads to bypass defenses and successfully test target systems.
Module 11. Antivirus evasion
Develop strategies and techniques to disguise exploits, obfuscate payloads, and evade detection by antivirus solutions to simulate real-world attacker behavior.
Module 12. Password attacks
Uncover weak authentication practices using password cracking techniques like brute-force, dictionary attacks, and rainbow table methods to improve password security.
Module 13. Windows privilege escalation
Identify and exploit misconfigurations and vulnerabilities in Windows systems to gain admin-level access and more control within a network.
Module 14. Linux privilege escalation
Escalate your privileges and gain root-level access to fully compromised servers and critical infrastructure on Linux systems.
Module 15. Advanced tunneling
Establish covert channels, pivot through networks, evade detection, and maintain persistence during penetration tests with sophisticated tunneling protocols and techniques.
Module 16. The metasploit framework
Use Metasploit s broad capabilities for exploit development, payload generations, and post-exploitation activities to streamline your penetration testing tasks.
Module 17. Active directory: introduction and enumeration
Understand the structure of Active Directory, learn to enumerate users, groups, trusts, and sensitive configurations using tools like BloodHound and PowerView to identify attack paths.
Module 18. Attacking active directory authentication
Exploit weaknesses in Active Directory authentication mechanisms (Kerberos, NTLM, etc) to compromise credentials and gain unauthorized access.
Module 19. Lateral movement in active directory
Move laterally in Active Directory environments, expand your control, and achieve your penetration testing objectives with post-exploitation techniques and tools.
Передумови для навчання
- Розуміння концепцій комп'ютерних мереж, включаючи:
- IP-адресацію та підмережі
- маршрутизацію та комутацію
- стек TCP/IP та мережеві протоколи (наприклад, DNS, HTTP, ARP, ICMP)
- Знайомство із поширеними мережевими службами та принципами їхньої роботи
- Впевнене користування системами Linux, включаючи:
- основи навігації в командному рядку та написання скриптів
- файлові системи
- дозволи та управління процесами
- встановлення та керування програмними пакетами
- Знайомство з середовищем Windows та базовими завданнями адміністрування
- Вміння використовувати поширені мережеві інструменти та інструменти для усунення несправностей, такі як:
- ping
- traceroute
- netstat
- nmap
- curl
- nslookup та telnet
- 1-2 роки досвіду роботи в ІТ, мережах або системному адмініструванні
- Завершення початкового курсу з безпеки, такого як SEC-100: Основи кібербезпеки або еквівалентного самостійного навчання
Особливості курсу
- Понад 70 практичних робіт, що симулюють реальні мережі та сценарії атак
- Повне охоплення інструментів та методів тестування на проникнення
- Побудовано на Kali Linux, платформі етичного хакерства, що є галузевим стандартом
- Підготує вас до отримання сертифікації OSCP, всесвітньо визнаного сертифікату
- Розвивайте практичні, готові до роботи навички роботи в червоних командах та наступальної безпеки
- Навчіться думати та діяти як нападник, щоб посилити захисні стратегії
- Довіряють провідні компанії, уряди та команди з кібербезпеки по всьому світу
- Революційний кар'єрний крок - сертифіковані OSCP фахівці користуються великим попитом
- Сертифікат про проходження курсу
- Cyber Security
Створіть міцну основу для початку своєї кар'єри в одній з найшвидше зростаючих галузей світу.
Програма курсу
Module 01. Information security threats and vulnerabilities
Learn how to identify and analyze the most common threats, vulnerabilities, and risks that affect modern systems.
Module 02. Information security attacks
Understand different attack types, tactics, and techniques used by cybercriminals to compromise networks and data.
Module 03. Network security fundamentals
Build a strong foundation in networking principles, protocols, and core security practices.
Module 04. Identification, authentication, and authorization
Explore access control mechanisms, authentication methods, and secure identity management.
Module 05. Network security controls - administrative controls
Study frameworks, laws, compliance programs, and governance policies that shape security management.
Module 06. Network security controls - physical controls
Understand workplace security, environmental controls, and protection against physical threats.
Module 07. Network security controls - technical controls
Learn practical tools and protocols including firewalls, IDS/IPS, segmentation, VPNs, and anti-malware.
Module 08. Network security assessment techniques and tools
Gain hands-on experience in threat hunting, vulnerability assessment, penetration testing, and asset management.
Module 09. Application security
Discover secure design principles, testing techniques, and strategies to protect applications.
Module 10. Virtualization and cloud computing
Understand the fundamentals of virtualization and learn how to secure cloud environments.
Module 11. Wireless network security
Explore wireless encryption, Wi-Fi security standards, and common attack vectors.
Module 12. Mobile device security
Learn how to secure smartphones, tablets, and other mobile endpoints.
Module 13. IoT and OT security
Understand the unique risks of IoT and operational technology devices, and how to secure them.
Module 14. Cryptography
Study encryption methods, digital signatures, and public key infrastructure (PKI).
Module 15. Data security
Learn about data protection techniques, backup strategies, and data loss prevention.
Module 16. Network troubleshooting
Develop the ability to analyze and resolve common network issues.
Module 17. Network traffic monitoring
Use monitoring tools to analyze traffic patterns and detect suspicious activity.
Module 18. Network logs monitoring and analysis
Understand logging, SIEM integration, and how to detect threats using log data.
Module 19. IoT Incident response
Gain practical knowledge in incident handling, mitigation, and recovery.
Module 20. Computer forensics
Learn the basics of digital forensics, evidence collection, and investigation procedures.
Module 21. Business continuity and disaster recovery
Study strategies to maintain operations and recover from security incidents or outages.
Module 22. Risk management
Understand risk management concepts, frameworks, and processes for ongoing security.
Предумови для навчання
- Базове розуміння використання комп'ютера та операційних систем
- Рекомендується знайомство з фундаментальними концепціями ІТ
- Загальне знання мережевих технологій та концепцій безпеки є корисним, але не обов'язковим
- Захоплення вивченням та застосуванням методів кібербезпеки в практичних лабораторіях
- Комфортне використання середовищ Windows або Linux на початковому рівні
- Готовність працювати з поширеними ІТ-інструментами та інструментами безпеки під час навчання
Особливсті курсу
- Допомога ментора
- Онлайн-заняття з інтруктором
- Доступ до матеріалів (англійською) - 12 місяців
- Доступ до лабораторії 24/7 протягом 180 днів
- Спроба скласти іспит
- Сертифікат про проходження курсу
- Cyber Security
- DevOps
Курс Certified DevSecOps Engineer (E|CDE) від EC-Council - це комплексна навчальна програма, що надає фахівцям із кібербезпеки, DevOps-інженерам і розробникам практичні навички інтеграції безпеки у процес розробки програмного забезпечення (SDLC). Він охоплює сучасні підходи до захисту CI/CD-процесів, інфраструктури як коду (IaC) та розгортання безпечних хмарних середовищ. Навчання базується на реальних сценаріях атак, сучасних методах кіберзахисту та використанні автоматизованих інструментів для моніторингу та усунення вразливостей у хмарних і контейнеризованих середовищах.
Програма курсу
Module 01. Understanding devops culture
This module introduces the principles and concepts of DevOps. It covers the cultural and technical foundations of DevOps, emphasizing collaboration between development and operations teams. Key topics include the significance of automation, continuous integration/deployment (CI/CD), and fostering a culture of continuous improvement. The module also covers DevOps values, benefits, and challenges, along with the role of collaboration, communication, and feedback loops in achieving faster and more reliable software delivery.
Module 02. Introduction to devsecops
This module covers the foundational concepts of DevSecOps, focusing on integrating security into the DevOps lifecycle. It explains the principles and importance of DevSecOps, emphasizing the shift from traditional security approaches to a more collaborative, automated, and continuously integrated security approach. The module introduces key components such as culture, automation, monitoring, and feedback loops, along with commonly used tools and practices. It also discusses the benefits of adopting DevSecOps, addresses its key challenges, and provides insights into establishing a DevSecOps culture within organizations.
Module 03. Devsecops pipeline - plan stage
This module covers the planning phase of the DevSecOps pipeline. It focuses on identifying security requirements, conducting threat modeling, and establishing a security-focused plan. It also highlights the importance of collaboration between development, security, and operations teams to ensure alignment with security goals.
Module 04. Devsecops pipeline - code stage
This module discusses secure coding practices and the integration of security into the development process. Topics include static code analysis, secure coding guidelines, and the implementation of security controls within the integrated development environment (IDE). Developers learn to write secure code using industry best practices.
Module 05. Devsecops pipeline - build and test stage
In this module, learners explore how to integrate security into the build and testing processes. It covers automated security testing, including SAST and DAST. It also emphasizes the use of continuous integration (CI) pipelines.
Module 06. Devsecops pipeline - release and deploy stage
This module explains how to maintain security during the release and deployment phases. It highlights secure deployment techniques, IaC security, and the use of container security tools. It also covers release management and secure configuration practices.
Module 07. Devsecops pipeline - operate and monitor stage
The final module focuses on securing the operational environment and monitoring applications for security incidents. It includes topics like logging, monitoring, and incident detection and response. It also discusses continuous security monitoring using security information and event management (SIEM) tools.
Вимоги до рівня знань студента
- Базове розуміння концепцій безпеки додатків
- Рекомендується знайомство з принципами безпечного кодування та поширеними вразливостями
- Попередній досвід роботи з DevOps або хмарними платформами (AWS, Azure, GCP) буде корисним, але не обов'язковим
- Зручне використання середовищ розробки та базових інструментів CI/CD
- Вміння працювати з поширеними інструментами тестування безпеки є перевагою
Особливості курсу
- Офіційні навчальні матеріали від EC-Council у електронному вигляді з доступом на 12 місяців: повний набір теоретичних та практичних ресурсів для підготовки до іспиту
- Доступ до інтерактивної навчальної платформи EC-Council Cyber Range на 6 місяців: лабораторні роботи у реалістичних сценаріях, що дозволяють відпрацювати методи безпеки в DevOps-процесах
- Офіційний сертифікат про проходження курсу E|CDE від EC-Council: підтверджує завершення програми навчання
- Ваучер для складання сертифікаційного іспиту E|CDE: дозволяє пройти офіційний міжнародний іспит, термін дії 12 місяців
- Міжнародний сертифікат E|CDE від EC-Council після успішного складання іспиту: офіційне підтвердження компетенцій у сфері DevSecOps, що визнається провідними ІТ-компаніями у всьому світі
- Cloud technologies
- Cyber Security
Курс охоплює ключові аспекти кібербезпеки, включаючи управління доступами, конфігурацію безпеки, виявлення загроз, реагування на інциденти та захист контейнеризованих середовищ (Docker, Kubernetes).
Програма курсу
Module 01. Introduction to cloud security
In this module, you will be presented with the core concepts of cloud computing, cloud service models, and cloud-based threats and vulnerabilities. The module highlights service provider components, such as evaluation and the shared security responsibility model, that are essential to configuring a secure cloud environment and protecting organizational resources.
Module 02. Platform and infrastructure security in the cloud
This module explores the key components and technologies that form a cloud architecture and how to secure multi-tenant, virtualized, physical, and logical cloud components. This module demonstrates configurations and best practices for securing physical data centers and cloud infrastructures using the tools and techniques provided by Azure, AWS, and GCP.
Module 03. Application security in the cloud
The focus of this module is securing cloud applications and explaining secure software development lifecycle changes. It explains the multiple services and tools for application security in Azure, AWS, and GCP.
Module 04. Data security in the cloud
This module covers the basics of cloud data storage, its lifecycle, and various controls for protecting data at rest and data in transit in the cloud. It also addresses data storage features and the multiple services and tools used for securing data stored in Azure, AWS, and GCP.
Module 05. Operation security in the cloud
This module encompasses the security controls essential to building, implementing, operating, managing, and maintaining physical and logical infrastructures for cloud environments and the required services, features, and tools for operational security provided by AWS, Azure, and GCP.
Module 06. Penetration testing in the cloud
This module demonstrates how to implement comprehensive penetration testing to assess the security of an organization's cloud infrastructure and reviews the required services and tools used to perform penetration testing in AWS, Azure, and GCP.
Module 07. Incident detection and response in the cloud
This module focuses on incident response (IR). It covers the IR lifecycle and the tools and techniques used to identify and respond to incidents; provides training on using SOAR technologies; and explores the IR capabilities provided by AWS, Azure, and GCP.
Module 08. Forensics investigation in the cloud
This module covers the forensic investigation process in cloud computing, including various cloud forensic challenges and data collection methods. It also explains how to investigate security incidents using AWS, Azure, and GCP tools.
Module 09. Business continuity and disaster recovery in the cloud
This module highlights the importance of business continuity and disaster recovery planning in IR. It covers the backup and recovery tools, services, and features provided by AWS, Azure, and GCP to monitor business continuity issues.
Module 10. Governance, risk management, and compliance in the cloud
This module focuses on the various governance frameworks, models, and regulations (ISO/IEC 27017, HIPAA, and PCI DSS) and the design and implementation of governance frameworks in the cloud. It also addresses cloud compliance frameworks and elaborates on the AWS, Azure, and GCP governance modules.
Module 11. Standards, policies, and legal issues in the cloud
This module discusses standards, policies, and legal issues associated with the cloud. It also covers the features, services, and tools needed for compliance and auditing in AWS, Azure, and GCP.
Вимоги до рівня знань слухача
- Базове розуміння ІТ та комп'ютерних мереж
- Знайомство із загальними концепціями та ризиками кібербезпеки
- Обізнаність з моделями хмарних обчислень (IaaS, PaaS, SaaS)
- Розуміння віртуалізації та основ операційних систем (Windows/Linux)
- Знайомство з автентифікацією, контролем доступу та шифруванням
- Впевнене використання середовищ Windows або Linux
- Вміння працювати з хмарними платформами (AWS, Azure або Google Cloud) на базовому рівні
Особливості курсу
- Офіційні навчальні матеріали від EC-Council у електронному вигляді з доступом на 12 місяців: повний набір теоретичних та практичних ресурсів для підготовки до іспиту
- Доступ до інтерактивної навчальної платформи EC-Council на 6 місяців: лабораторні роботи у реалістичних сценаріях, що дозволяють відпрацювати впровадження кібербезпеки в хмарних середовищах
- Офіційний сертифікат про проходження курсу C|CSE від EC-Council: підтверджує успішне завершення навчальної програми та набуття необхідних знань з хмарної безпеки
- Ваучер для складання сертифікаційного іспиту C|CSE: дозволяє пройти офіційний міжнародний іспит, термін дії 12 місяців
- Міжнародний сертифікат C|CSE від EC-Council після успішного складання іспиту: офіційне підтвердження компетенцій у сфері Cloud Security
- Cyber Security
Створіть свій фундамент у цифровій криміналістиці за допомогою зручного для початківців навчання, яке ознайомить вас із цифровими доказами, криміналістичними розслідуваннями, криміналістикою зі шкідливих програм та аналізом даркнету.
Програма курсу
Module 01. Computer forensics fundamentals
- Fundamentals of computer forensics
- Digital evidence
- Forensic readiness
- Roles and responsibilities of a forensic investigator
- Legal compliance in computer forensics
Module 02. Computer forensics investigation process
- Forensic investigation process and its importance
- Forensic investigation process - pre investigation phase
- Forensic investigation process - investigation phase
- Forensic investigation process - post investigation phase
Module 03. Understanding hard disks and file systems
- Different types of disk drives and their characteristics
- Logical structure of a disk
- Booting process of Windows, Linux, and Mac operating systems
- File systems of Windows, Linux, and Mac operating systems
- File system examination
Module 04. Data acquisition and duplication
- Data acquisition fundamentals
- Types of data acquisition
- Data acquisition format
- Data acquisition methodology
Module 05. Defeating anti-forensics techniques
- Anti-forensics and its techniques
- Anti-forensics countermeasures
Module 06. Windows forensics
- Volatile and non-volatile information
- Windows memory and registry analysis
- Cache, cookie and history recorded in web browsers
- Windows files and metadata
Module 07. Linux and Mac forensics
- Volatile and non-volatile data in Linux
- Analyze filesystem images using The Sleuth Kit
- Memory forensics
- Mac forensics
Module 08. Network forensics
- Network forensics fundamentals
- Event correlation concepts and types
- Identify indicators of compromise (IoCs) from network logs
- Investigate network traffic
Module 09. Investigating web attacks
- Web application forensics
- IIS and Apache web server logs
- Investigating web attacks on Windows-based servers
- Detect and investigate attacks on web applications
Module 10. Dark web forensics
- Dark web
- Dark web forensics
- Tor browser forensics
Module 11. Investigating email crimes
- Email basics
- Email crime investigation and its steps
Module 12. Malware forensics
- Malware, its components and distribution methods
- Malware forensics fundamentals and recognizing types of malware analysis
- Static malware analysis
- Analyze suspicious Word documents
- Dynamic malware analysis
- System behavior analysis
- Network behavior analysis
Предумови для навчання
- Попередній досвід роботи в сфері ІТ або кібербезпеки не потрібен
- Загальний інтерес до комп'ютерів, мереж та цифрових досліджень
- Базові навички користування комп'ютером та інтернетом
- Знайомство з повсякденними програмами, такими як електронна пошта та перегляд веб-сторінок
- Впевнене володіння Windows (досвід роботи з Linux або Mac буде корисним, але не обов'язковим)
- Готовність практикуватися у віртуальних лабораторіях, що проводяться в рамках курсу
Особливості курсу
- Допомога ментора
- Онлайн-заняття з інтруктором
- Доступ до матеріалів (англійською) - 12 місяців
- Доступ до лабораторії 24/7 протягом 180 днів
- Спроба скласти іспит
- Сертифікат про проходження курсу
- Cyber Security
Отримайте міцну основу в галузі мережевої безпеки за допомогою практичних робіт, реальних симуляцій та навчання, розробленого для майбутніх ІТ-фахівців та фахівців з кібербезпеки.
Програма курсу
Module 01. Network security fundamentals
- Fundamentals of network security
- Network security protocols
Module 02. Identification, authentication and authorization
- Access control principles, terminologies and models
- Identity and access management (IAM) concepts
Module 03. Network security controls - administrative controls
- Regulatory frameworks, laws and acts
- Design and develop security policies
- Conduct different types of security and awareness training
Module 04. Network security controls - physical controls
- Importance of physical security
- Physical security controls
- Workplace security
- Environmental controls
Module 05. Network security controls - technical controls
- Types of network segmentation
- Types of firewalls and their role
- Types of IDS/IPS and their role
- Types of honeypots
- Types of proxy servers and their benefits
- Fundamentals of VPN and its importance in network security
- Security incident and event management (SIEM)
- User behavior analytics (UBA)
- Antivirus/anti-malware software
Module 06. Virtualization and cloud computing
- Virtualization essential concepts and OS
- Virtualization security
- Cloud computing fundamentals
- Insights of cloud security and best practices
Module 07. Wireless network security
- Wireless network fundamentals
- Wireless network encryption mechanisms
- Types of wireless network authentication methods
- Implement wireless network security measures
Module 08. Mobile device security
- Mobile device connection methods
- Mobile device management concepts
- Common mobile usage policies in enterprises
- Security risks and guidelines associated with enterprise mobile usage policies
- Implement enterprise-level mobile security management solutions
- Implement general security guidelines and best practices on mobile platforms
Module 09. IoT device security
- IoT devices, application areas and communication models
- Security in IoT-enabled environments
Module 10. Cryptography and PKI
- Cryptographic techniques
- Cryptographic algorithms
- Cryptography tools
- Public key infrastructure (PKI)
Module 11. Data security
- Data security and its importance
- Security controls for data encryption
- Data backup and retention
- Data loss prevention concepts
Module 12. Network traffic monitoring
- Need and advantages of network traffic monitoring
- Determine baseline traffic signatures for normal and suspicious network traffic
- Perform network monitoring for suspicious traffic
Передумови для навчання
- Загальне розуміння того, як функціонують комп'ютери та мережі
- Базове знання концепцій кібербезпеки та поширених загроз (корисно, але не обов'язково)
- Вміння впевнено користуватися комп'ютером для виконання повсякденних завдань
- Знайомство з простими ІТ-термінами, такими як IP-адреса, брандмауер або VPN, буде перевагою
- Зручне використання операційних систем Windows або Linux
- Готовність практикуватися у віртуальних лабораторіях з інструкціями
Особливості курсу
- Допомога ментора
- Онлайн-заняття з інтруктором
- Доступ до матеріалів (англійською) - 12 місяців
- Доступ до лабораторії 24/7 протягом 180 днів
- Спроба скласти іспит
- Сертифікат про проходження курсу
- Cyber Security
Програма курсу
Module 01. Information security fundamentals
- Information security fundamentals
- Information security laws and regulations
Module 02. Ethical hacking fundamentals
- Cyber kill chain methodology
- Hacking concepts and hacker classes
- Different phases of hacking cycle
- Ethical hacking concepts, scope, and limitations
- Ethical hacking tools
Module 03. Information security threats and vulnerability assessment
- Threat and threat sources
- Malware and its types
- Malware countermeasures
- Vulnerabilities
- Vulnerability assessment
Module 04. Password cracking techniques and countermeasures
- Password cracking techniques
- Password cracking tools
- Password cracking countermeasures
Module 05. Social engineering techniques and countermeasures
- Social engineering concepts and its phases
- Social engineering techniques
- Insider threats and identity theft
- Social engineering countermeasures
Module 06. Network level attacks and countermeasures
- Packet sniffing concepts
- Sniffing techniques
- Sniffing countermeasures
- DoS and DDoS attacks
- DoS and DDoS attack countermeasures
- Session hijacking attacks
- Session hijacking attack countermeasures
Module 07. Web application attacks and countermeasures
- Web server attacks
- Web server attack countermeasures
- Web application architecture and vulnerability stack
- Web application threats and attacks
- Web application attack countermeasures
- SQL injection attacks
- SQL injection attack countermeasures
Module 08. Wireless attacks and countermeasures
- Wireless terminology
- Wireless encryption
- Wireless network-specific attack techniques
- Bluetooth attacks
- Wireless attack countermeasures
Module 09. Mobile attacks and countermeasures
- Mobile attack anatomy
- Mobile platform attack vectors and vulnerabilities
- Mobile device management (MDM) concept
- Mobile attack countermeasures
Module 10. IoT and OT attacks and countermeasures
- IoT concepts
- IoT threats and attacks
- IoT attack countermeasures
- OT concepts
- OT threats and attacks
- OT attack countermeasures
Module 11. Cloud computing threats and countermeasures
- Cloud computing concepts
- Container technology
- Cloud computing threats
- Cloud attack countermeasures
Module 12. Penetration testing fundamentals
- Fundamentals of penetration testing and its benefits
- Strategies and phases of penetration testing
- Guidelines and recommendations for penetration testing
Вимоги до студента
- Базове розуміння того, як працюють комп'ютери, операційні системи та мережі
- Загальна обізнаність про концепції кібербезпеки та поширені онлайн-загрози
- Вміння переглядати веб-сторінки, використовувати інструменти для підвищення продуктивності та виконувати базові завдання з усунення несправностей
- Знайомство з фундаментальними ІТ-концепціями, такими як IP-адреси, користувачі та дозволи (корисно, але не обов'язково)
- Зручна робота з Windows (досвід роботи з Linux буде перевагою)
- Готовність використовувати прості віртуальні лабораторії, інструменти безпеки та симулятори, що надаються в курсі
Особливості курсу
- Онлайн-заняття з інструктором
- Доступ до матеріалів англійською 24 місяці
- Доступ до лабораторії 24/7 протягом 180 днів
- Спроба на 1 офлайн іспит
- Попередній досвід у сфері кібербезпеки не потрібен
- Cyber Security
ICS/SCADA Cybersecurity - це спеціалізований курс, спрямований на захист критичних систем, таких як енергетика, транспорт, виробництво та інші сектори, що використовують SCADA/ICS технології. Програма включає аналіз уразливостей, кіберзагроз та інцидентів, навчання захисту від атак і відновлення систем після них. Курс побудований на реальних сценаріях атак і практичних лабораторіях, що допомагає отримати навички швидкого реагування та створення надійних стратегій захисту.
Програма курсу
Module 01. Introduction to ICS/SCADA network defense
LAB: Security model
- IT security model
- ICS/SCADA security model
Lab: Allowing a service
- Security posture risk
- Management in ICS/SCADA
- Risk assessment
- Defining types of risk
Module 02. TCP/IP 101
- Introduction and overview
- Introducing TCP/IP networks
- Internet RFCs and STDs
- TCP/IP protocol architecture
- Protocol layering concepts
- TCP/IP layering
- Components of TCP/IP networks
- ICS/SCADA protocols
Module 03. Introduction to hacking
- Review of the hacking process
- Hacking methodology
- Intelligence gathering
- Footprinting
- Scanning
- Enumeration
- Identify vulnerabilities
- Exploitation
- Covering tracks
Lab: Hacking ICS/SCADA networks protocols
- How ICS/SCADA are targeted
- Study of ICS/SCADA attacks
- ICS/SCADA as a high–value target
- Attack methodologies in ICS
Module 04. Vulnerability management
- Challenges of vulnerability assessment
- System vulnerabilities
- Desktop vulnerabilities
- ICS/SCADA vulnerabilities
- Interpreting advisory notices
- CVE
- ICS/SCADA vulnerability sites
- Life cycle of a vulnerability and exploit
- Challenges of zero-day vulnerability
- Exploitation of a vulnerability
- Vulnerability scanners
- ICS/SCADA vulnerability uniqueness
- Challenges of vulnerability management within ICS/SCADA
Lab: Vulnerability assessment
- Prioritizing vulnerabilities
- CVSS
- OVAL
Module 05. Standards and regulations for cybersecurity
- ISO 27001
- ICS/SCADA
- NERC CIP
- CFATS
- ISA99
- IEC 62443
- NIST SP 800-82
Module 06. Securing the ICS network
- Physical security
- Establishing policy - ISO roadmap
- Securing the protocols unique to the ICS
- Performing a vulnerability assessment
- Selecting and applying controls to mitigate risk
- Monitoring
- Mitigating the risk of legacy machines
Module 07. Bridging the air gap
- Do you really want to do this?
- Advantages and disadvantages
- Guard
- Data diode
- Next generation firewalls
Module 08. Introduction to intrusion detection systems (IDS) and intrusion prevention systems (IPS)
- What IDS can and cannot do
- Types IDS
- Network
- Host
- Network node
- Advantages of IDS
- Limitations of IDS
- Stealthing the IDS
- Detecting intrusions
Вимоги до рівня знань студента
- Базове розуміння комп'ютерних мереж та протоколів TCP/IP
- Знайомство з концепціями інформаційної безпеки та поширеними кіберзагрозами
- Обізнаність з основами промислових систем управління (ІСУ) та диспетчерського управління та збору даних (SCADA)
- Здатність використовувати поширені інструменти безпеки (наприклад, Wireshark, nmap) для базової розвідки та аналізу
- Досвід роботи з оцінкою вразливостей та засобами контролю безпеки на початковому рівні
- Знайомство з основами реагування на інциденти та моніторингу систем
- Зручна робота з операційними системами Windows та Linux
- Базові навички роботи з утилітами командного рядка та аналізу журналів
- Розуміння промислових протоколів (Modbus, DNP3, IEC 60870-5-104) є перевагою, але не є обов'язковим
Як проходить навчання?
- Прямі ефіри LIVE або Офлайн навчання: 3 днів по 8 годин інтенсивного навчання
- Доступ до лекцій, лабораторних робіт та матеріалів курсу через власний акаунт на платформі вендора та середовище Cyber Range
- Cертифіковані інструктори з великим досвідом роботи у реальних проєктах доступні для консультацій, розбору завдань та обговорення кейсів
- Реальні симуляції атак на платформі вендора, де виконуються практичні завдання у форматі live-практики
- Курс спрямований на отримання практичних знань та сертифікації, які одразу можна використовувати у роботі
Особливості курсу
- Офіційні навчальні матеріали від EC-Council: доступ до електронних матеріалів курсу, які охоплюють всі модулі програми (доступ на 12 місяців)
- Доступ до лабораторних робіт: практичні завдання у спеціальному середовищі Cyber Range, яке дозволяє відпрацьовувати реальні сценарії атак та захисту (доступ на 6 місяців)
- Сертифікат про проходження навчання: після завершення курсу ви отримаєте офіційний сертифікат від EC-Council, що підтверджує проходження програми
- Ваучер на складання сертифікаційного іспиту: ваучер для складання офіційного сертифікаційного іспиту з ICS/SCADA Cybersecurity (дійсний 12 місяців)
- Міжнародний сертифікат ICS/SCADA Cybersecurity: після успішного складання іспиту ви отримаєте сертифікат, який підтверджує вашу компетенцію у сфері захисту критичних інфраструктур
- Cyber Security
Програма CCISO готує топменеджерів, директорів з кібербезпеки (CISO), CIO та керівників IT-служб до вирішення стратегічних та управлінських завдань у сфері кіберзахисту. Вона спрямована на практичне застосування принципів інформаційної безпеки на рівні підприємств, організацій та урядових структур.
Програма курсу
Domain 1. Governance and risk management
Governance:
- Define, implement, manage and maintain an information security governance program that includes leadership, organizational structures, and processes
- Align information security governance framework with organizational goals and governance, i.e., leadership style, philosophy, values, standards, and policies
- Establish information security management structure
- Establish a framework for information security governance monitoring (considering cost/benefits analyses of controls and ROI)
- Understand standards, procedures, directives, policies, regulations, and legal issues that affect the information security program
- Understand the enterprise information security compliance program
Risk management:
- Create a risk management program policy and charter
- Create a risk assessment methodology and framework
- Create and manage risk register
- Create risk assessment schedule and checklists
- Create risk reporting metrics and processes
Domain 2. Information security controls, compliance and audit management
Information security management controls:
- Identify the organization's operational process and objectives
- Design information systems controls in alignment with the operational needs and goals and conduct testing prior to implementation to ensure effectiveness
- Identify and select the resources required to effectively implement and maintain information systems controls. Such resources can include human capital, information, infrastructure, and architecture (e.g., platforms, operating systems, networks, databases, applications)
- Design and implement information systems controls to mitigate risk. Monitor and document the information systems control performance in meeting organizational objectives by identifying and measuring metrics and key performance indicators
- Design and conduct testing of information security controls to ensure effectiveness, discover deficiencies, and ensure alignment with the organization's risk management program
- Design and implement processes to appropriately remediate deficiencies and evaluate problem management practices to ensure that errors are recorded, analyzed, and resolved in a timely manner
- Assess and implement tools and techniques to automate information systems control processes
- Measure, manage, and report on security control implementation and effectiveness
Compliance:
- Analyze and understand common external laws, regulations, standards, best practices applicable to the organization, and organizational ethics
- Be familiar with international security and risk standards such as ISO 27000 and 31000 series
- Implement and manage information security strategies, plans, policies, and procedures to reduce regulatory risk
- Understand the importance of regulatory information security organizations and appropriate industry groups and stakeholders
- Understand information security changes, trends, and best practices
- Understand and manage enterprise compliance program controls, information security compliance process and procedures, compliance auditing, and certification programs
- Understand the information security compliance process and procedures
- Compile, analyze, and report compliance programs
- Understand the compliance auditing and cortication programs
- Follow organizational ethics
Audit management:
- Understand the IT audit process and be familiar with IT audit standards
- Apply information systems audit principles, skills and techniques in reviewing and testing information systems technology and applications to design and implement a thorough risk-based IT audit strategy
- Execute the audit process in accordance with established standards and interpret results against defined criteria to ensure that the information systems are protected, controlled and effective in supporting organization's objectives
- Evaluate audit results, weighing the relevancy, accuracy, and perspective of conclusions against the accumulated audit evidence
- Assess the exposures resulting from ineffective or missing control practices and formulate a practical and cost-effective plan to improve those areas
- Develop an IT audit documentation process and share reports with relevant stakeholders as the basis for decisionmaking
- Ensure that the necessary changes based on the audit findings are effectively implemented in a timely manner
Domain 3. Security program management & operations
Security Program Management:
- For each information systems project develop a clear project scope statement in alignment with organizational objectives
- Define activities needed to successfully execute the information systems program, estimate activity duration, and develop a schedule and staffing plan
- Develop, manage and monitor the information systems program budget, estimate and control costs of individual projects
- Identify, negotiate, acquire and manage the resources needed for successful design and implementation of the information systems program (e.g., people, infrastructure, and architecture)
- Acquire, develop and manage information security project team
- Assign clear information security personnel job functions and provide continuous training to ensure effective performance and accountability
- Direct information security personnel and establish communications, and team activities, between the information systems team and other security-related personnel (e.g., technical support, incident management, security engineering)
Security program operations:
- Resolve personnel and teamwork issues within time, cost, and quality constraints
- Identify, negotiate and manage vendor agreement and community
- Participate with vendors and stakeholders to review/assess recommended solutions; identify incompatibilities, challenges, or issues with proposed solutions
- Evaluate the project management practices and controls to determine whether business requirements are achieved in a cost-effective manner while managing risks to the organization
- Develop a plan to continuously measure the effectiveness of the information systems projects to ensure optimal system performance
- Identify stakeholders, manage stakeholders’ expectations, and communicate effectively to report progress and performance
- Ensure that necessary changes and improvements to the information systems processes are implemented as required
Domain 4. Information security core competencies
Access Control:
- Identify the criteria for mandatory and discretionary access control, understand the different factors that help in implementation of access controls and design an access control plan
- Implement and manage an access control plan in alignment with the basic principles that govern the access control systems such as need-to-know
- Identify different access control systems such as ID cards and biometrics
- Understand the importance of warning banners for implementing access rules
- Develop procedures to ensure system users are aware of their IA responsibilities before granting access to the information systems
Social engineering, phishing attacks, identity theft:
- Identify the criteria for mandatory and discretionary access control, understand the different factors that help in implementation of access controls and design an access control plan
- Implement and manage an access control plan in alignment with the basic principles that govern the access control systems such as need-to-know
- Identify different access control systems such as ID cards and biometrics
- Understand the importance of warning banners for implementing access rules
- Develop procedures to ensure system users are aware of their IA responsibilities before granting access to the information systems
Physical security:
- Identify standards, procedures, directives, policies, regulations, and laws for physical security
- Determine the value of physical assets and the impact if unavailable
- Design, implement and manage a comprehensive, coordinated, and holistic physical security plan to ensure overall organizational security including an audit schedule and performance metrics
Disaster recovery and business continuity planning:
- Develop, implement, and monitor business continuity, business recovery, contingency planning, and disaster recovery plans in case of disruptive events and ensure alignment with organizational goals and objectives
- Direct contingency planning, operations, and programs to manage risk
- Design documentation process as part of the continuity of operations program
- Design and execute a testing and updating plan for the continuity of operations program
- Understand the importance of integration of IA requirements into the Continuity of Operations Plan (COOP)
Firewall, IDS/IPS and network defense systems:
- Understand and manage network cloud security
- Identify the appropriate intrusion detection and prevention systems for organizational information security
- Design and develop a program to monitor firewalls and identify firewall configuration issues
- Understand perimeter defense systems such as grid sensors and access control lists on routers, firewalls, and other network devices
- Identify the basic network architecture, models, protocols and components such as routers and hubs that play a role in network security
- Understand the concept of network segmentation
- Manage DMZs, VPN and telecommunication technologies such as PBX and VoIP
- Identify network vulnerabilities and explore network security controls such as use of SSL and TLS for transmission security
- Support, monitor, test, and troubleshoot issues with hardware and software
- Manage accounts, network rights, and access to systems and equipment
Wireless security:
Identify vulnerability and attacks associated with wireless networks and manage different wireless network security tools.
Virus, Trojans and Malware, and other malicious code threats:
- Assess the threat of virus, Trojan and malware to organizational security and identify sources and mediums of malware infection
- Deploy and manage anti-virus systems
- Develop process to counter virus, Trojan, and malware threats including training both security teams and non-security teams on secure development processes
Secure coding best practices and securing web applications:
- Develop and maintain software assurance programs in alignment with the secure coding principles and each phase of System Development Life Cycle (SDLC)
- Understand various system-engineering practices
- Configure and run tools that help in developing secure programs
- Understand software vulnerability analysis techniques including static code, dynamic code, and software composition analysis.
- Install and operate the IT systems in a test configuration manner that does not alter the program code or compromise security safeguards
- Identify web application vulnerabilities and attacks and web application security tools to counter attacks
OS hardening:
- Identify various OS vulnerabilities and attacks and develop a plan for hardening OS systems
- Understand system logs, patch management process and configuration management for information system security
Encryption Technologies:
- Understand the concept of encryption and decryption, digital certificates, public key infrastructure and the key differences between cryptography and steganography
- Identify the different components of a cryptosystem
- Develop a plan for information security encryption techniques
Vulnerability assessment and penetration testing:
- Design, develop and implement a penetration testing program based on penetration testing methodology to ensure organizational security
- Identify different vulnerabilities associated with information systems and legal issues involved in penetration testing
- Develop pre and post testing procedures
- Develop a plan for pen test reporting and implementation of technical vulnerability corrections
- Develop vulnerability management systems
Threat management:
Create and manage a threat management program including threat intelligence, thirdparty threats, and security bulletins regarding hardware and software, particularly open-source software.
Incident response and computer forensics:
- Develop a plan to identify a potential security violation and take appropriate action to report the incident
- Comply with system termination procedures and incident reporting requirements related to potential security incidents or actual breaches
- Assess potential security violations to determine if the network security policies have been breached, assess the impact, and preserve evidence
- Diagnose and resolve IA problems in response to reported incidents
- Design incident response procedures including testing, table top exercises, and playbooks
- Develop guidelines to determine whether a security incident is indicative of a violation of law that requires special legal action
- Identify the volatile and persistent system information
- Set up and manage forensic labs and programs
- Understand various digital media devices, e-discovery principles and practices and different file systems
- Develop and manage an organizational digital forensic program
- Establish, develop and manage forensic investigation teams
- Design investigation processes such as evidence collection, imaging, data acquisition, and analysis
- Identify the best practices to acquire, store and process digital evidence
- Configure and use various forensic investigation tools
- Design anti-forensic techniques
Application security:
- Secure SDLC model
- Separation of development, test, and production environments
- Application security testing approaches
- DevSecOps
- Waterfall methodology and security
- Agile methodology and security
- Other application development approaches
- Application hardening
- Application security technologies
- Version control and patch management
- Database security
- Database hardening
- Secure coding practices
Virtualization Security:
- Virtualization overview
- Virtualization risks
- Virtualization security concerns
- Virtualization security controls
- Virtualization security reference model
Cloud computing security:
- Overview of cloud computing
- Security and resiliency cloud services
- Cloud security concerns
- Cloud security controls
- Cloud computing protection considerations
Transformative technologies:
- Artificial intelligence
- Augmented reality
- Autonomous SOC
- Dynamic deception
- Software-defined cybersecurity
Domain 5. Strategic planning, finance, procurement, and third-party management
Strategic planning:
- Design, develop and maintain enterprise information security architecture (EISA) by aligning business processes, IT software and hardware, local and wide area networks, people, operations, and projects with the organization’s overall security strategy
- Perform external analysis of the organization (e.g., analysis of customers, competitors, markets and industry environment) and internal analysis (risk management, organizational capabilities, performance measurement etc.) and utilize them to align information security program with organization's objectives
- Identify and consult with key stakeholders to ensure understanding of organization's objectives
- Define a forward-looking, visionary and innovative strategic plan for the role of the information security program with clear goals, objectives and targets that support the operational needs of the organization
- Define key performance indicators and measure effectiveness on continuous basis
- Assess and adjust security resources to ensure they support the organization's strategic objectives
- Monitor and update activities to ensure accountability and progress
Finance:
- Analyze, forecast and develop the operational budget of the security department
- Acquire and manage the necessary resources for implementation and management of information security plan
- Allocate financial resources to projects, processes and units within information security program
- Monitor and oversee cost management of information security projects, return on investment (ROI) of key purchases related to IT infrastructure and security and ensure alignment with the strategic plan
- Identify and report financial metrics to stakeholders
- Balance the IT security investment portfolio based on EISA considerations and enterprise security priorities
- Understand the acquisition life cycle and determine the importance of procurement by performing Business Impact Analysis
- Identify different procurement strategies and understand the importance of costbenefit analysis during procurement of an information system
- Understand the basic procurement concepts such as Statement of Objectives (SOO), Statement of Work (SOW), and Total Cost of Ownership (TCO)
- Collaborate with various stakeholders (which may include internal client, lawyers, IT security professionals, privacy professionals, security engineers, suppliers, and others) on the procurement of IT security products and services
- Include risk-based security requirements in acquisition plans, cost estimates, statements of work, contracts, and evaluation factors for award, service level agreements, and other pertinent procurement documents
- Design vendor selection process and management policy
- Develop contract administration policies that direct the evaluation and acceptance of delivered IT security products and services under a contract, as well as the security evaluation of IT and software being procured
- Develop measures and reporting standards to measure and report on key objectives in procurements aligned with IT security policies and procedures
- Understand the IA security requirements to be included in statements of work and other appropriate procurement documents
Third party management:
- Design third party selection process
- Design third party management policy, metrics, and processes
- Design and manage the third party assessment process including ongoing compliance management
- Develop measures and reporting standards to measure and report on key objectives in procurements aligned with IT security policies and procedures
- Include risk-based security requirements in acquisition plans, cost estimates, statements of work, contracts, and evaluation factors for award, service level agreements, and other pertinent procurement documents
- Understand the security, privacy, and compliance requirements to be included in Statements of Work (SOW), Master Service Agreements (MSA), and other appropriate procurement documents
Вимоги до рівня знань студента
- Не менше 5 років досвіду роботи в управлінні інформаційною безпекою або на керівних посадах
- Глибоке розуміння систем управління, управління ризиками, комплаєнсу та аудиту
- Знання політик, процедур та нормативних вимог безпеки підприємства
- Здатність контролювати архітектуру безпеки, розробку програм та управління інцидентами на стратегічному рівні
- Знайомство зі стандартами інформаційної безпеки, такими як ISO 27001, NIST, GDPR, HIPAA або PCI DSS
- Досвід узгодження ініціатив безпеки з бізнес-цілями та фінансовим плануванням
- Загальне знайомство з корпоративними ІТ-середовищами (Windows, Linux, хмарні платформи)
- Розуміння інструментів GRC, програмного забезпечення для управління ризиками та рішень для моніторингу відповідності
- Вміння працювати з інформаційними панелями керівників, системами звітності та показниками ефективності
Особливості курсу
- Офіційні навчальні матеріали від EC-Council у електронному вигляді з доступом на 12 місяців: повний набір теоретичних і практичних ресурсів, що охоплюють всі аспекти управління інформаційною безпекою на рівні CISO
- Доступ до інтерактивної навчальної платформи EC-Council: кейси, реальні сценарії корпоративного управління безпекою, симуляції стратегічного прийняття рішень та управління ризиками
- Офіційний сертифікат про проходження курсу CCISO від EC-Council: підтверджує завершення програми навчання та володіння критично важливими навичками у сфері інформаційної безпеки
- Ваучер для складання сертифікаційного іспиту CCISO: дозволяє пройти офіційний міжнародний іспит, термін дії - 12 місяців
- Міжнародний сертифікат CCISO від EC-Council після успішного складання іспиту: офіційне підтвердження вашого рівня експертизи у сфері інформаційної безпеки, що визнається провідними компаніями у всьому світі
- Практичні кейси на основі реальних інцидентів
- Стратегічний підхід до інформаційної безпеки
- Підготовка до офіційного сертифікаційного іспиту CCISO
- Cyber Security
Курс Certified Threat Intelligence Analyst (CTIA) від EC-Council - це структурована навчальна програма, що готує фахівців до ефективного збору, аналізу та використання інформації про загрози для зміцнення кібербезпеки організацій. Навчання охоплює повний цикл Threat Intelligence – від збору даних із відкритих і закритих джерел до створення стратегічних звітів для керівництва та технічних спеціалістів.
Програма курсу
Module 01 Introduction to threat intelligence
- Intelligence
- Cyber threat intelligence concepts
- Threat intelligence lifecycle and frameworks
- Threat intelligence platforms (TIPs)
- Threat intelligence in the cloud environment
- Future trends and continuous learning
Key topics covered: cyber threat intelligence, threat intelligence vs. threat data, threat intelligence vs. traditional cybersecurity approaches, types of threat intelligence, threat intelligence generation, responsibilities of cyber threat analysts, threat intelligence lifecycle, threat intelligence strategy, threat intelligence maturity model, threat intelligence frameworks, threat intelligence platforms (TIPs), role of threat intelligence in cloud security, career paths and opportunities in threat intelligence field.
Module 02 Cyber threats and attack frameworks
- Cyber threats
- Advanced persistent threats
- Cyber kill chain
- MITRE ATT&CK and diamond model
- Indicators of compromise
Key topics covered: cyber threats, cybersecurity threat categories, threat actors, objectives of cybersecurity attacks, advanced persistent threats, advanced persistent threat lifecycle, cyber kill chain methodology, MITRE ATT&CK framework, diamond model of intrusion analysis, indicators of compromise, categories of indicators of compromise, pyramid of pain.
Module 03 Requirements, planning, direction, and review
- Organization's current threat landscape
- Requirements analysis
- Plan a threat intelligence program
- Establish management support
- Build a threat intelligence team
- Threat intelligence sharing
- Review threat intelligence program
Key topics covered: identify critical threats to the organization, threat intelligence requirements, MoSCoW method for prioritizing requirements, scope of threat intelligence program, rules of engagement, threat intelligence program planning, project charter and policy preparation, threat intelligence roles and responsibilities, build intelligence team, threat intelligence sharing, types of sharing partners, threat intelligence-led engagement review.
Module 04 Data collection and processing
- Threat intelligence data collection
- Threat intelligence collection management
- Threat intelligence feeds and sources
- Threat intelligence data collection and acquisition
- Bulk data collection
- Data processing and exploitation
- Threat data collection and enrichment in cloud environments
Labs:
- data collection through search engines, web services, website footprinting, email footprinting, DNS interrogation, automated OSINT tools, social engineering techniques, cyber counterintelligence (CCI) techniques, malware analysis, and Python scripting
- IoC data collection through external and internal sources
- structuring and normalization of collected data
Key topics covered: threat intelligence data collection, data collection methods, types of data, types of threat intelligence data collection, threat intelligence collection plan, threat intelligence feeds, threat intelligence sources, threat intelligence data collection and acquisition, data collection through Python scripting, bulk data collection, bulk data management, data processing and exploitation, structuring and normalization of collected data, data sampling, threat data collection in cloud environments.
Module 05 Data analysis
- Data analysis
- Data analysis techniques
- Threat analysis
- Threat analysis process
- Fine-tuning threat analysis
- Threat intelligence evaluation
- Create runbooks and knowledge base
- Threat intelligence tools
Labs: perform threat modeling and data analysis, perform complete threat intelligence using threat intelligence tools.
Key topics covered: data analysis, types of data analysis, statistical data analysis, analysis of competing hypotheses (ACH), structured analysis of competing hypotheses (SACH), threat analysis, types of threat intelligence analysis, threat analysis process, threat modeling methodologies, threat analysis process with diamond model framework, validating and prioritizing threat indicators, fine-tuning threat analysis, automate threat analysis processes, threat intelligence evaluation, threat attribution, creating runbooks, threat knowledge base, threat intelligence tools.
Module 06 Intelligence reporting and dissemination
- Threat intelligence reports
- Dissemination
- Participate in sharing relationships
- Sharing threat intelligence
- Delivery mechanisms
- Threat intelligence sharing platforms
- Intelligence sharing acts and regulations
- Threat intelligence integration
- Threat intelligence sharing and collaboration using Python scripting
Labs: perform threat intelligence reporting and sharing.
Key topics covered: threat intelligence reports, types of cyber threat intelligence reports, report writing tools, dissemination, threat intelligence sharing, information sharing model, information exchange types, sharing community, sharing intelligence using YARA rules, standards and formats for sharing threat intelligence, information sharing and collaboration platforms, intelligence sharing acts and regulations, threat intelligence integration, threat intelligence sharing using Python scripting.
Module 07 Threat hunting and detection
- Threat hunting concepts
- Threat hunting automation
Labs: perform targeted threat hunting using Python scripts, perform threat hunting automation using threat intelligence tools.
Key topics covered: threat hunting, types of threat hunting, threat hunting process, threat hunting maturity model (HMM), threat hunter skillset, threat hunting loop, targeted hunting integrating threat intelligence (TaHiTI), threat hunting automation, threat hunting automation using Python scripting.
Module 08 Threat intelligence in SOC operations, incident response, and risk management
- Threat intelligence in SOC operations
- Threat intelligence in risk management
- Threat intelligence in incident response
Labs: perform cyber threat intelligence using the SOC threat intelligence platforms.
Key topics covered: threat intelligence in SOC operations, building SOC threat intelligence, next-gen intelligent SOC, SOC threat intelligence platforms (TIPs), threat intelligence in risk management process, integrating threat intelligence into risk management processes, threat intelligence into the incident response process, threat intelligence in incident recovery and resilience.
Вимоги до рівня знань слухача
- Глибоке розуміння комп'ютерних мереж, протоколів та основ кібербезпеки
- Знайомство з концепціями зловмисників, шкідливого програмного забезпечення та поширених методів атак
- Рекомендовано: попередні знання операцій безпеки або еквівалентний професійний досвід
- Здатність аналізувати події безпеки, журнали та індикатори компрометації (IoC)
- Досвід роботи з інструментами розвідки з відкритим кодом (OSINT) та базовими платформами розвідки загроз (TIP)
- Знайомство з такими фреймворками, як MITRE ATT&CK, Cyber Kill Chain та Diamond Model
- Розуміння стандартів звітності та вимог до дотримання вимог (наприклад, GDPR, ISO 27001, NIST)
- Зручна робота з середовищами Linux та Windows
- Вміння користуватися утилітами командного рядка та скриптами автоматизації (бажано Python або PowerShell)
- Знайомство з рішеннями SIEM, робочими процесами SOC та інструментами моніторингу безпеки
- Можливість інтеграції даних з різних джерел для аналізу та звітності
Особливості курсу
- Офіційні навчальні матеріали від EC-Council у електронному вигляді з доступом на 12 місяців: повний набір теоретичних і практичних ресурсів, необхідних для ефективної підготовки до сертифікації CTIA
- Доступ до інтерактивної навчальної платформи EC-Council: модульні навчальні матеріали, реальні кейси аналізу кіберзагроз, практичні завдання з оцінки ризиків та побудови стратегій загрозової розвідки
- Офіційний сертифікат про проходження курсу CTIA від EC-Council: підтвердження завершення програми навчання та засвоєння ключових навичок у сфері кіберрозвідки загроз
- Ваучер для складання сертифікаційного іспиту CTIA: можливість пройти офіційний міжнародний іспит, термін дії ваучера - 12 місяців
- Міжнародний сертифікат CTIA від EC-Council після успішного складання іспиту: підтвердження експертного рівня у сфері аналізу кіберзагроз, що визнається провідними компаніями та державними установами у всьому світі
- Cyber Security
Курс надає навички, необхідні для планування та впровадження інформаційної безпеки з використанням Microsoft Purview та пов'язаних служб. Курс охоплює такі важливі теми, як захист та зберігання інформації, запобігання втрати даних (DLP), управління внутрішніми ризиками. Ви дізнаєтесь, як захищати дані у середовищах спільної роботи Microsoft 365 від внутрішніх та зовнішніх погроз, як керувати оповіщеннями безпеки та реагувати на інциденти, розслідуючи дії, відповідати на cповіщення DLP та керувати внутрішніми ризиками. Ви також дізнаєтесь, як захищати дані, що використовуються службами ШІ в середовищах Microsoft, та впроваджувати елементи управління для захисту контенту.
Програма курсу
Впровадження захисту інформації за допомогою Microsoft Purview
- Захист конфіденційних даних у цифровому світі
- Класифікація даних для захисту та управління
- Перегляд та аналіз класифікації та захисту даних
- Створення та керування типами конфіденційної інформації
- Створення та налаштування міток конфіденційності за допомогою Microsoft Purview
- Застосування міток конфіденційності для захисту даних
- Класифікація та захист локальних даних за допомогою Microsoft Purview
- Розуміння шифрування Microsoft 365
- Захист електронної пошти за допомогою шифрування повідомлень (Microsoft Purview Message Encryption)
Впровадження та керування Microsoft Purview Data Loss Prevention (DLP)
- Запобігання втраті даних у Microsoft Purview
- Впровадження запобігання втраті даних (DLP) кінцевих точок за допомогою Microsoft Purview
- Налаштування політик DLP для Microsoft Defender для хмарних додатків та Power Platform
- Розслідування та реагування на оповіщення Microsoft Purview Data Loss Prevention
Впровадження та керування Microsoft Purview Insider Risk Management
- Розуміння управління внутрішніми ризиками Microsoft Purview
- Підготовка до управління внутрішніми ризиками Microsoft Purview
- Створення та управління політиками управління внутрішніми ризиками
- Дослідження оповіщень про внутрішні ризики та пов'язану з ними діяльність
- Впровадження адаптивного захисту в управлінні внутрішніми ризиками
Захист даних у середовищах ШІ за допомогою Microsoft Purview
- Взаємодія ШІ з Microsoft Purview
- Захист конфіденційних даних від ризиків, пов'язаних з ШІ
- Управління використанням ШІ з Microsoft Purview
- Оцінка та зниження ризику ШІ з Microsoft Purview
Впровадження та керування зберіганням та відновленням даних Microsoft 365
- Розуміння політик зберігання у Microsoft Purview
- Впровадження та керування зберіганням та відновленням Microsoft 365
Аудит та пошукова активність у Microsoft Purview
- Пошук та розслідування за допомогою Microsoft Purview Audit
- Пошук контенту за допомогою Microsoft Purview eDiscovery
Особливості курсу
- LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
- Електронні матеріали Microsoft
- Попередньо налаштоване середовище та навчання на сучасному обладнанні
- Електронний сертифікат Microsoft
- Обід і кава-брейки (очний курс)
- Консультації тренера протягом 6-ти місяців після закінчення курсу
- Cyber Security
Програма курсу включає понад 25 лабораторних завдань, які імітують реальні атаки та дозволяють працювати із середовищами IoT, хмарними сервісами (AWS, Azure), SCADA-системами та інфраструктурами Active Directory. Сухачі навчаться проводити атаки на мережі з обмеженим доступом, розробляти власні експлойти, працювати з методами Pivoting і підвищення привілеїв.
Програма курсу
Module 01. Introduction to penetration testing and methodologies
- Principles and objectives of penetration testing
- Penetration testing methodologies and frameworks
- Best practices and guidelines for penetration testing
- Role of artificial intelligence in penetration testing
- Role of penetration testing in compliance with laws, acts, and standards
Key topics covered:
- penetration testing
- penetration testing process
- penetration testing methodologies and frameworks
- MITRE ATT&CK framework
- characteristics of a good penetration test
- AI-driven penetration testing
- AI-driven tools for penetration testing
- compliance-driven penetration testing
- role of AI and machine learning in compliance-driven testing
Module 02. Penetration testing scoping and engagement
- Penetration testing: pre-engagement activities
- Key elements required to respond to penetration testing RFPs
- Drafting effective rules of engagement (ROE)
- Legal and regulatory considerations critical to penetration testing
- Resources and tools for successful penetration testing
- Strategies to effectively manage scope creep
Key topics covered:
- preparing for proposal submission
- rules of engagement
- drafting a ROE
- drafting penetration testing contract
- rules of behavior
- nondisclosure agreement
- liability issues
- engagement letter
- kickoff meeting
- statement of work
- preparing the test plan
- data use agreement
- mission briefing
- scope creeping
Module 03. Open-source intelligence (OSINT)
- Collect open-source intelligence (OSINT) on target's domain name
- Collect OSINT about target organization on the web
- Perform OSINT on target's employees
- OSINT using automation tools
- Map the attack surface
Labs:
- collect OSINT on target's domain name, web, and employees
- collect OSINT using automation tools
- identify and map attack surface
Key topics covered:
- find domain and subdomains
- Whois lookups
- DNS records
- reverse lookups
- DNS zone transfer
- web searches using advanced operators
- Google dork
- footprint target using Shodan
- email harvesting
- people search online services
- automate OSINT process using tools/frameworks
- attack surface mapping
- traceroute analysis
- scanning target network
- discover live hosts
- port scanning
- OS banner grabbing
- service fingerprinting
Module 04. Social engineering penetration testing
- Social engineering penetration testing concepts
- Off-site social engineering penetration testing
- On-site social engineering penetration testing
- Document findings with countermeasure recommendations
Labs: sniff credentials using the social-engineer toolkit (SET).
Key topics covered:
- social engineering penetration testing process
- off-site social engineering penetration testing
- phishing
- social engineering using phone
- social engineering using AI and ML
- on-site social engineering penetration testing
- social engineering countermeasures
Module 05. Web application penetration testing
- Web application footprinting and enumeration techniques
- Techniques for web vulnerability scanning
- Test for vulnerabilities in application deployment and configuration
- Techniques to assess identity management, authentication, and authorization mechanisms
- Evaluate session management security
- Evaluate input validation mechanisms
- Detect and exploit SQL injection vulnerabilities
- Techniques for identifying and testing injection vulnerabilities
- Exploit improper error handling vulnerabilities
- Identify weak cryptography vulnerabilities
- Test for business logic flaws in web applications
- Evaluate applications for client-side vulnerabilities
Labs:
- perform website footprinting
- perform web vulnerability scanning using AI
- perform various attacks on target web application
Key topics covered:
- OWASP penetration testing framework
- website footprinting
- web spidering
- website mirroring
- HTTP service discovery
- web server banner grabbing
- test for default credentials
- enumerate webserver directories
- web vulnerability assessment
- web application fuzz testing
- directory brute forcing
- web vulnerability scanning
- test handling of file extensions
- test backup and unreferenced files
- username enumeration
- authorization attack
- insecure access control methods
- session token sniffing
- session hijacking
- cross-site request forgery (XSRF)
- URL parameter tampering
- SQL injection
- LDAP injection
- improper error handling
- logic flaws
- frame injection
Module 06. API and java web token penetration testing
- Techniques and tools to perform API reconnaissance
- Test APIs for authentication and authorization vulnerabilities
- Evaluate the security of JSON web tokens (JWT)
- Test APIs for input validation and injection vulnerabilities
- Test APIs for security misconfiguration vulnerabilities
- Test APIs for rate limiting and denial of service (DoS) attacks
- Test APIs for security of GraphQL implementations
- Test APIs for business logic flaws and session management
Labs:
- perform API reconnaissance using AI
- scan and identify vulnerabilities in APIs
- exploit various vulnerabilities to gather information on the target application
Key topics covered:
- API reconnaissance
- test APIs for broken authentication
- test APIs for object-level permissions (BOLA)
- test for JWT issues
- test APIs for SQL injection vulnerabilities
- test APIs for cross-site scripting (XSS)
- fuzzing API inputs
- API vulnerability scanning
- unsafe consumption of APIs
- API for throttling and rate limiting attacks
- GraphQL issues
- API for workflows' circumvention
- API for session hijacking
Module 07. Perimeter defense evasion techniques
- Techniques to evaluate firewall security implementations
- Techniques to evaluate IDS security implementations
- Techniques to evaluate the security of routers
- Techniques to evaluate the security of switches
Labs:
- identify and bypass a firewall
- evade perimeter defenses using social-engineer toolkit (SET)
- perform WAF fingerprinting
Key topics covered:
- testing the firewall
- locate the firewall
- enumerate firewall access control list
- scan the firewall for vulnerabilities
- bypass the firewall
- IDS penetration testing
- techniques used to evade IDS systems
- test the IDS using different techniques
- bypass IDS
- router testing issues
- port scan the router
- test for router misconfigurations
- security misconfigurations in switch
- test for OSPF performance
- router and switch security auditing tool
Module 08. Windows exploitation and privilege escalation
- Windows pen testing methodology
- Techniques to perform reconnaissance on a Windows target
- Techniques to perform vulnerability assessment and exploit verification
- Methods to gain initial access to Windows systems
- Techniques to perform enumeration with user privilege
- Techniques to perform privilege escalation
- Post-exploitation activities
Labs:
- exploit Windows OS vulnerability
- exploit and escalate privileges on a Windows operating system
- gain access to a remote system
- exploit buffer overflow vulnerability on a Windows machine
Key topics covered:
- reconnaissance on Windows
- Windows vulnerability scanning
- gain access to Windows system
- vulnerability scanning and exploit suggestion using AI
- crack passwords
- gain access to Windows using remote shell
- exploit buffer overflow vulnerability on Windows
- Meterpreter post exploitation
- escalating privileges
- UAC bypass
- antivirus evasion
- disable Windows Defender
- setup backdoor at boot
- evade antivirus detection
Module 09. Active directory penetration testing
- Architecture and components of Active Directory
- Active Directory reconnaissance
- Active Directory enumeration
- Exploit identified Active Directory vulnerabilities
- Role of artificial intelligence in AD penetration testing strategies
Labs:
- explore the Active Directory environment
- perform Active Directory enumeration
- perform horizontal privilege escalation and lateral movement
- retrieve cached Active Directory credentials
Key topics covered:
- Active Directory
- Active Directory components
- Active Directory reconnaissance
- enumerate Active Directory
- Active Directory service interfaces (ADSI)
- Active Directory enumeration tools
- password spraying attack
- Active Directory certificate services (AD CS)
- Exchange Server user enumeration
- exploit Exchange Server
- extract password hashes
- crack NTLM hashes
- Active Directory exploitation
- AD enumeration using AI
Module 10. Linux exploitation and privilege escalation
- Linux exploitation and penetration testing methodologies
- Linux reconnaissance and vulnerability scanning
- Techniques to gain initial access to Linux systems
- Linux privilege escalation techniques
Labs:
- perform reconnaissance and vulnerability assessment on Linux
- gain access and perform enumeration
- identify misconfigurations for privilege escalation
Key topics covered:
- Linux reconnaissance
- Linux vulnerability scanning
- gaining initial access
- privilege escalation methods
- post-exploitation activities
- persistence techniques
- password attacks
- misconfiguration exploitation
- enumeration tools
- file permission issues
- kernel exploits
- sudo misconfigurations
- cron job abuse
- exploiting SUID binaries
Module 11. Reverse engineering, fuzzing, and binary exploitation
- Concepts and methodology for analyzing Linux binaries
- Methodologies for examining Windows binaries
- Buffer overflow attacks and exploitation methods
- Concepts, methodologies, and tools for application fuzzing
Labs:
- perform binary analysis
- explore binary analysis methodology
- write an exploit code
- reverse engineering a binary
- identify and debug stack buffer overflows
- fuzzing an application
Key topics covered:
- machine instructions
- 32-bit assembly
- ELF binary
- IA-32 instructions for pentesting
- binary analysis methodology
- Capstone framework
- static analysis
- dynamic analysis
- x86 C program
- buffer overflow
- heap overflow
- memory corruption exploits
- cross-compile binaries
- fuzzing
- fuzzing steps
- types of fuzzers
- debugging
- fuzzing tools
- building fuzzer
Module 12. Lateral movement and pivoting
- Advanced lateral movement techniques
- Advanced pivoting and tunneling techniques to maintain access
Labs: perform pivoting, perform DNS tunneling and HTTP tunneling.
Key topics covered:
- lateral movement
- pass the hash (PtH) attack
- pass the ticket (PtT) attack
- Kerberos attacks
- silver ticket
- golden ticket
- Kerberoasting
- PsExec Metasploit framework for lateral movement
- Windows remote management (WinRM) for lateral movement
- crack RDP
- pivoting
- pivoting tools
- HTTP tunneling
- DNS tunneling
- ICMP tunneling
- SSH tunneling
- port forwarding
Module 13. IoT penetration testing
- Fundamental concepts of IoT pentesting
- Information gathering and attack surface mapping
- Analyze IoT device firmware
- In-depth analysis of IoT software
- Assess the security of IoT networks and protocols
- Post-exploitation strategies and persistence techniques
- Comprehensive pentesting reports
Labs: perform IoT firmware acquisition, extraction, analysis, and emulation, probe IoT devices.
Key topics covered:
- IoT penetration testing
- OWASP top 10 IoT threats
- OWASP IoT attack surface areas
- IoT penetration testing methodology
- identify IoT devices
- firmware analysis
- extract the firmware image
- firmware extraction
- reverse engineering firmware
- static analysis of binaries
- dynamic analysis of binaries
- IoT software analysis
- IoT network and protocol security testing
- network traffic analysis between devices
- gateways, and servers
- privilege escalation techniques in IoT
- lateral movement techniques within IoT networks
- IoT penetration testing report
Module 14. Report writing and post-testing actions
Labs: generate penetration test reports
- Purpose and structure of a penetration testing report
- Essential components of a penetration testing report
- Phases of a pentest report writing
- Skills to deliver a penetration testing report effectively
- Post-testing actions for organizations
Key topics covered:
- characteristics of a good pentesting report
- report components
- phases of report development
- writing a draft report
- report writing tools
- delivering the penetration testing report
- report retention
- destroying the report
- sign-off document
- developing and implementing data backup plan
- conducting training
- retesting and validation
Вимоги до рівня знань студента
- Глибоке розуміння комп'ютерних мереж, IP-адресації та передових протоколів (DNS, DHCP, ARP, ICMP, SNMP, Kerberos)
- Глибокі знання концепцій інформаційної безпеки, методологій тестування на проникнення та управління вразливостями
- Рекомендовано: сертифікація CEH Ради ЄС (або еквівалент) та щонайменше два роки практичного досвіду в галузі кібербезпеки або тестування на проникнення
- Володіння інструментами та фреймворками для тестування на проникнення (Nmap, Metasploit, Burp Suite, Wireshark, PowerShell, Python)
- Практичний досвід роботи з методами експлуатації, ескалацією привілеїв та методами пост-експлуатації
- Знайомство з передовими галузями: безпека Active Directory, хмарні середовища, безпека Інтернету речей та методи ухилення від загроз
- Здатність виконувати розвідку, сканування, експлуатацію, горизонтальне переміщення та звітування у складних умовах
- Зручна робота з кількома операційними системами: Windows, Linux та macOS
- Здатний виконувати розширені операції командного рядка, сценарії та автоматизацію
- Досвід роботи з завданнями системного адміністрування (керування користувачами, налаштування сервісів, посилення безпеки)
- Наполегливо рекомендується знайомство з платформами віртуалізації, лабораторними середовищами та хмарними платформами (AWS, Azure, GCP)
Особливості курсу
- Офіційні навчальні матеріали від EC-Council у електронному вигляді з доступом на 12 місяців
- Доступ до платформи лабораторних робіт Cyber Range на 6 місяців: практичний доступ до реалістичних середовищ для виконання завдань із тестування на проникнення
- Сертифікат про проходження курсу C|PENT від EC-Council: отримується після завершення курсу як підтвердження участі у програмі
- Ваучер для складання іспиту C|PENT (дійсний 12 місяців): дозволяє пройти офіційний сертифікаційний іспит
- Міжнародний сертифікат C|PENT від EC-Council після успішного складання іспиту: офіційне підтвердження вашого рівня компетенції у роботі з багаторівневими мережами, хмарними середовищами, IoT та SCADA-системами
- Cyber Security
Certified SOC Analyst (CSA) - це базовий, але потужний курс, розроблений для формування фундаментальних знань і практичних навичок роботи в Security Operations Center (SOC). Програма готує аналітиків для моніторингу безпеки, аналізу загроз та оперативного реагування на інциденти, забезпечуючи захист сучасних організацій від кіберзагроз.
Програма курсу
Module 01. Security operations and management
Learn how a SOC enhances an organization's security management to maintain a strong security posture, focusing on the critical roles of people, technology, and processes in its operations.
Key topics covered:
- SOC
- SOC capabilities
- SOC operations
- SOC workflow
- components of SOC
- SOC models
- SOC maturity models
- SOC generations
- SOC KPIs and metrics
- SOC challenges
Module 02. Understanding cyber threats, IoCs, and attack methodology
Learn various cyberattacks, their IoCs, and the attack tactics, techniques, and procedures (TTPs) cybercriminals use.
Hands-on Labs:
- Perform SQL injection attack, cross-site scripting (XSS) attack, network scanning attack, DoS attack, and brute force attack to understand their TTPs and IoCs
- Detect and analyze IoCs using Wireshark
Key topics covered:
- cyber threats
- TTPs
- reconnaissance attacks
- man-in-the-middle attacks
- password attack techniques
- malware attacks
- advanced persistent threat lifecycle
- host-based DoS attacks
- ransomware attacks
- SQL injection attacks
- XSS attacks
- cross-site request forgery (CSRF) attack
- session attacks
- social engineering attacks
- email attacks
- insider attack
- IoCs
- attacker's hacking methodology
- MITRE D3FEND framework
- diamond model of intrusion analysis
Module 03. Log management
Learn log management in SIEM, including how logs are generated, stored, centrally collected, normalized, and correlated across systems.
Hands-on Labs:
- Configure, monitor, and analyze various logs
- Collect logs from different devices into a centralized location using Splunk
Key topics covered:
- incident
- event
- log
- log sources
- log format
- local logging
- Windows event log
- Linux logs
- Mac logs
- firewall logs
- iptables
- router logs
- IIS logs
- Apache logs
- database logs
- centralized logging
- log collection
- log transmission
- log storage
- AI-powered script for log storage
- log normalization
- log parsing
- log correlation
- log analysis
- alerting and reporting
Module 04. Incident detection and triage
Learn SIEM fundamentals, including its capabilities, deployment strategies, use case development, and how it helps SOC analysts detect anomalies, triage alerts, and report incidents.
Hands-on Labs:
- Develop Splunk use cases to detect and generate alerts for brute-force attempts, ransomware attacks, SQL injection attempts, XSS attempts, broken access control attempts, application crashes using remote code execution, scanning attempts, monitoring insecure ports and services, DoS attacks, monitoring Windows audit log tampering, and malicious PowerShell script execution
- Enhance alert triage using the SIGMA rules for Splunk queries
- Create dashboards in Splunk
- Create ELK use cases for monitoring trusted binaries connecting to the internet, credential dumping using Mimikatz, and monitoring malware activity in the system
- Create dashboards in ELK
- Detect brute-force attack patterns using correlation rules in ManageEngine Log 360
Key topics covered:
- SIEM
- SIEM architecture and its components
- AI-enabled SIEM
- types of SIEM solutions
- SIEM deployment
- SIEM use cases
- SIEM deployment architecture
- SIEM use case lifecycle
- application-level incident detection SIEM use cases
- insider incident detection SIEM use cases
- examples of network level incident detection SIEM use cases
- examples of compliance use cases
- SIEM rules generation with AI
- alert triage
- Splunk AI
- Elasticsearch AI
- alert triage with AI
- dashboards in SOC
- SOC reports
Module 05. Proactive threat detection
Learn the importance of threat intelligence and threat hunting for SOC analysts, and how their integration with SIEM helps reduce false positives and enables faster, more accurate alert triage.
Hands-on Labs:
- Integrate IoCs into the ELK stack
- Integrate OTX threat data into OSSIM
- Detect incidents in Windows Server using YARA
- Conduct threat hunting using Window PowerShell scripts, Hunt Manager in Velociraptor, Log360 UEBA, and Sophos Central
Key topics covered:
- cyber threat intelligence (CTI)
- threat intelligence lifecycle
- types of threat intelligence
- threat intelligence strategy
- threat intelligence sources
- threat intelligence platform (TIP)
- threat intelligence-driven SOC
- threat intelligence use cases for enhanced incident response
- enhanced threat detection with AI
- threat hunting
- threat hunting process
- threat hunting frameworks
- threat hunting with PowerShell script
- PowerShell AI module
- threat hunting with AI
- threat hunting with YARA
- threat hunting tools
Module 06. Incident response
Learn the stages of incident response and how the IRT collaborates with SOC to handle and respond to escalated incidents.
Hands-on Labs:
- Generate tickets for incidents
- Contain data loss incidents
- Eradicate SQL injection and XSS incidents
- Perform recovery from data loss incidents
- Create incident reports using OSSIM
- Perform automated threat detection and response using Wazuh
- Detect threats using Sophos Central XDR
- Integrate Sophos Central XDR with Splunk
Key topics covered:
- incident response (IR)
- IRT
- SOC and IRT collaboration
- IR process
- ticketing system
- incident triage
- notification
- containment
- eradication
- recovery
- network security incident response
- application security incident response
- email security incident response
- insider threats and incident response
- malware threats and incident response
- SOC playbook
- endpoint detection and response (EDR)
- extended detection and response (XDR)
- SOAR
- SOAR playbook
Module 07. Forensic investigation and malware analysis
Learn the importance of forensic investigation and malware analysis in SOC operations to understand attack methods, identify IoCs, and enhance future defenses.
Hands-on Labs:
- Perform forensic investigation of application security incidents such as SQL injection attacks
- Perform forensic investigation of a compromised system incident using Velociraptor
- Analyze RAM for suspicious activities using Redline
- Perform static analysis on a suspicious file using PeStudio
- Examine a suspicious file using VirusTotal
- Perform dynamic malware analysis in Windows using Process Hacker
Key topics covered:
- forensic investigation
- forensic investigation methodology
- forensic investigation process
- forensic investigation of network security incidents
- forensic investigation of application security incidents
- forensic investigation of email security incidents
- forensic investigation of insider incidents
- malware analysis
- types of malware analysis
- malware analysis tools
- static malware analysis
- dynamic malware analysis
Module 08. SOC for cloud environments
Learn the SOC processes in cloud environments, covering monitoring, incident detection, automated response, and security in AWS, Azure, and GCP using cloud-native tools.
Hands-on Labs: Implement Microsoft Sentinel in Azure.
Key topics covered:
- cloud SOC
- Azure SOC architecture
- Microsoft Sentinel
- AWS SOC architecture
- AWS Security Hub
- centralized logging with OpenSearch
- Google Cloud Platform (GCP) security operation center
- security command center
- Chronicle
Вимоги до рівня знань студента
- Базове розуміння комп'ютерних мереж, операційних систем та концепцій кібербезпеки
- Знайомство з функціями центру операцій безпеки (SOC) та основами реагування на інциденти
- Вміння користуватися базовими мережевими та безпековими інструментами (наприклад, ping, traceroute, nslookup, Wireshark)
- Розуміння концепцій управління журналами, включаючи збір, нормалізацію та аналіз
- Знайомство з платформами SIEM (наприклад, Splunk, QRadar, ArcSight, ELK) та їхньою роллю в операціях SOC
- Впевнене володіння середовищами Windows та Linux (macOS буде перевагою)
- Здатний встановлювати та запускати утиліти командного рядка для моніторингу та усунення несправностей
- Розуміння файлових систем, дозволів користувачів та журналів системного аудиту
Особливості курсу
- Офіційні навчальні матеріали від EC-Council: електронний доступ до матеріалів курсу (доступ протягом 12 місяців), включаючи теоретичний контент, інструкції та кейси
- Доступ до Cyber Range: інтерактивна платформа лабораторних робіт для практичного відпрацювання сценаріїв виявлення та реагування на інциденти (доступ протягом 6 місяців)
- Сертифікат про проходження курсу від EC-Council: після успішного завершення навчання ви отримаєте офіційний сертифікат про проходження курсу
- Ваучер для складання сертифікаційного іспиту CSA: дійсний протягом 12 місяців з моменту отримання
- Міжнародний сертифікат CSA від EC-Council: після успішного складання сертифікаційного іспиту ви отримаєте офіційний сертифікат, який підтверджує ваші компетенції у сфері роботи SOC-аналітика
- Cyber Security
Курс забезпечує практичну підготовку до аналізу інцидентів безпеки, відновлення видалених даних та застосування методів цифрової криміналістики для запобігання майбутнім атакам. Ця сертифікація ідеально підходить для спеціалістів, які хочуть поглибити свої знання у сфері цифрової криміналістики, кібербезпеки та аналізу зламів.
Програма курсу
Module 01. Computer forensics in today's world
- Fundamentals of computer forensics
- Cybercrimes and their investigation procedures
- Digital evidence and ediscovery
- Forensic readiness
- Role of various processes and technologies in computer forensics
- Roles and responsibilities of a forensic investigator
- Challenges faced in investigating cybercrimes
- Standards and best practices related to computer forensics
- Laws and legal compliance in computer forensics
Key topics covered: scope of computer forensics, types of cybercrimes, cyber attribution, cybercrime investigation, types and role of digital evidence, sources of potential evidence, federal rules of evidence (United States), forensic readiness and business continuity, incident response process flow, role of artificial intelligence in computer forensics, forensics automation and orchestration, roles and responsibilities of a forensics investigator, code of ethics, challenges cybercrimes pose to investigators, iso standards, and computer forensics and legal compliance.
Module 02. Computer forensics investigation process
- Forensic investigation process and its importance
- First response Pre-investigation phase
- Investigation phase
- Post-investigation phase
Labs: create a hard disk image file for forensics investigation and recover the data
Key topics covered: phases involved in the computer forensics investigation process, first response, roles of first responder, first response: different situations, setting up a computer forensics lab, understanding hardware and software requirements of a forensics lab, building security content, scripts, tools, or methods to enhance forensic processes, documenting the electronic crime scene, search and seizure, evidence preservation, data acquisition, case analysis, reporting, and testifying as an expert witness
Module 03. Understanding hard disks and file systems
- Disk drives and their characteristics
- Logical structure of a disk
- Booting process of windows, linux, and macos operating systems
- File systems of windows, linux, and macos operating systems
- File system analysis
- Storage systems
- Encoding standards and hex editors
- Analyze popular file formats
Labs: analyze file system of linux and windows evidence images and recover the deleted files. Analyze file formats.
Key topics covered: hard disk drive, solid-state drive (ssd), disk interfaces, logical structure of disks, windows boot process, macos boot process, linux boot process, windows file systems, linux file systems, macos file systems, file system analysis, file system timeline creation and analysis, raid storage system, differences between nas and san, character encoding standards, hex editors, pdf file analysis, word file analysis, powerpoint file analysis, and excel file analysis.
Module 04. Data acquisition and duplication
- Data acquisition
- Ediscovery
- Data acquisition methodology
- Preparing an image file for examination
Labs: create a forensics image for examination and convert it into various supportive formats for data acquisition.
Key topics covered: live acquisition, dead acquisition, data acquisition format, ediscovery collection methodologies, ediscovery tools, determine the data acquisition method, select data acquisition tool, sanitize target media, acquire volatile data, enable write protection on the evidence media, acquire non-volatile data, plan for contingency, validate data acquisition, preparing an image for examination and digital forensic imaging tools.
Module 05. Defeating anti-forensics techniques
- Anti-forensics techniques
- Data deletion and recycle bin forensics
- File carving techniques and ways to recover evidence from deleted partitions
- Password cracking/bypassing techniques
- Steganography, hidden data in file system structures, trail obfuscation, and file extension mismatch
- Techniques of artifact wiping, overwritten data/metadata detection, and encryption
- Program packers and footprint minimizing techniques
Labs: perform solid-state drive (ssd) file carving on windows and linux file systems. Recover lost/deleted partitions and their contents. Crack passwords of various applications. Detect hidden data streams and unpack program packers.
Key topics covered: challenges to forensics from anti-forensics, anti-forensics techniques, data/file deletion, recycle bin in windows, file carving, recovering deleted partitions, password cracking tools, bypassing windows user password, steganography, alternate data streams, trail obfuscation, overwriting data/metadata, encryption, program packers, and anti-forensics techniques that minimize footprint.
Module 06. Windows forensics
- Windows forensics
- Collect volatile information
- Collect non-volatile information
- Windows memory analysis
- Windows registry analysis
- Electron application analysis
- Web browser forensics
- Examine windows files and metadata
- Shellbags, lnk files, and jump lists
- Text-based logs and windows event logs
Labs: acquire and investigate ram and windows registry contents. Examine forensic artifacts from web browsers. Identify and extract forensic evidence from computers.
Key topics covered: windows forensics methodology, collecting volatile information, collecting non-volatile information, collecting windows domain information, examining compressed files, windows memory analysis, memory forensics, windows registry analysis, electron application forensics, web browser forensics, carving sqlite database files, windows file analysis, metadata investigation, windows shellbags, analyzing lnk files, analyzing jump lists, windows 11 event logs, and windows forensics tools.
Module 07. Linux and mac forensics
- Collect volatile information in linux
- Collect non-volatile information in linux
- Linux memory forensics
- Mac forensics
- Collect volatile information in mac
- Collect non-volatile information in mac
- Mac memory forensics and mac forensics tools
Labs: perform volatile and non-volatile data acquisition on linux and mac computers. Perform memory forensics on a linux machine.
Key topics covered: collecting volatile information, collecting non-volatile information, linux memory forensics, mac forensics data, mac log files, mac directories, mac memory forensics, apfs analysis, parsing metadata on spotlight, and mac forensics tools.
Module 08. Network forensics
- Network forensics
- Event correlation
- Indicators of compromise (iocs) from network logs
- Investigate network traffic
- Incident detection and examination
- Wireless network forensics
- Detect and investigate wireless network attacks
Labs: identify and investigate network attacks. Analyze network traffic for artifacts.
Key topics covered: postmortem and real-time analysis, types of network-based evidence, types of event correlation, event correlation approaches, analyzing firewall logs, analyzing ids logs, analyzing honeypot logs, analyzing router logs, analyzing dhcp logs, analyzing cisco switch logs, analyzing vpn logs, analyzing dns server logs, network log analysis tools, analyze traffic for network attacks, tools for investigating network traffic, siem solutions, examine network attacks, types of wireless evidence, wireless network forensics processes, detect rogue access points, analyze wireless packet captures, analyze wi-fi spectrum, and tools for investigating wireless network traffic.
Module 09. Malware forensics
- Malware
- Malware forensics
- Static malware analysis
- Analyze suspicious documents
- System behavior analysis
- Network behavior analysis
- Ransomware analysis
Labs: perform static malware analysis. Analyze a suspicious pdf file and microsoft office document. Emotet malware analysis.
Key topics covered: different ways for malware to enter a system, components of malware, malware forensic artifacts, setting up a controlled malware analysis lab, malware analysis tools, types of malware analysis, static malware analysis, system behavior analysis, network behavior analysis, and ransomware analysis - blackcat (alphv).
Module 10. Investigating web attacks
- Web application forensics
- Internet information services (iis) logs
- Apache web server logs
- Detect and investigate various attacks on web applications
Labs: identify and investigate web application attacks.
Key topics covered: indicators of a web attack, owasp top 10 application security risks - 2021, web attack investigation methodology, iis web server architecture, analyzing iis logs, iis log analysis tools, apache web server logs, apache access logs, apache error logs, apache log analysis tools, investigating cross-site scripting (xss) attack, investigating sql injection attack, investigating path/directory traversal attack, investigating command injection attack, investigating xml external entity (xxe) attack, and investigating brute-force attack.
Module 11. Dark web forensics
- Dark web and dark web forensics
- Identify the traces of tor browser during investigation
- Tor browser forensics
Labs: detect tor browser activity and examine ram dumps to discover tor browser artifacts.
Key topics covered: working with the tor browser, dark web forensics, identifying the tor browser artifacts, tor browser forensics, memory dump analysis, and forensic analysis of memory dumps to examine email artifacts.
Module 12. Cloud forensics
- Cloud computing
- Cloud forensics
- Amazon web services (aws) fundamentals
- Aws forensics
- Microsoft azure fundamentals
- Microsoft azure forensics
- Google cloud fundamentals
- Google cloud forensics
Labs: forensic acquisition and examination of an amazon ec2 instance, azure vm, and gcp vm.
Key topics covered: types of cloud computing services, separation of responsibilities in the cloud, owasp top 10 cloud security risks, uses of cloud forensics, data storage in aws, logs in aws, forensic acquisition of amazon ec2 instance, data storage in azure, logs in azure, forensic acquisition of vms in azure, data storage in google cloud, logs in google cloud, forensic acquisition of persistent disk volumes in gcp, investigating google cloud security incidents, investigating google cloud container security incidents, and investigating google cloud vm-based security incidents.
Module 13. Email and social media forensics
- Email basics
- Email crime investigation and its steps
- U.s. laws against email crime
- Social media forensics
Labs: investigate a suspicious email to extract forensic evidence.
Key topics covered: components involved in email communication, parts of an email message, steps to investigate email crimes, u.s. laws against email crime, social media crimes, extracting footage from social media platforms, tracking social media user activities, constructing and analyzing social network graphs, and social media forensics tools.
Module 14. Mobile forensics
- Mobile device forensics
- Android and ios architecture and boot process
- Mobile forensics process
- Investigate cellular network data
- File system acquisition
- Phone locks, rooting, and jailbreaking of mobile devices
- Logical acquisition on mobile devices
- Physical acquisition of mobile devices
- Android and ios forensic analysis
Labs: examine an android image file and carve deleted files.
Key topics covered: mobile device forensics, owasp top 10 mobile risk, android os architecture, ios architecture, mobile forensics process, android forensics process, ios forensics process, cell site analysis, android file system, ios file system, bypassing locked android devices, accessing root files in android, jailbreaking of ios devices, logical acquisition, cloud data acquisition on android and ios devices, physical acquisition, jtag forensics, flasher boxes, static analysis and dynamic analysis of android package kit (apk), android log analysis tools, collecting whatsapp artifacts from android devices, analyzing ios safari artifacts, analyzing ios keychains, and ios forensic analysis.
Module 15. IoT forensics
- IoT concepts
- IoT devices forensics
Key topics covered: IoT architecture, IoT security problems, owasp top 10 iot threats, IoT forensics process, IoT forensics challenges, wearable IoT device: smartwatch, and IoT device forensics: smart speaker-amazon echo, hardware level analysis: jtag and chip-off forensics, extracting and analyzing data from drone/uavs, and iot forensics tools.
Вимоги до рівня знань слухача
- Базове розуміння комп'ютерних мереж, операційних систем та концепцій кібербезпеки
- Знайомство з цифровими доказами та їхньою роллю в розслідуваннях
- Здатність працювати з поширеними інструментами криміналістики (наприклад, FTK Imager, Autopsy, EnCase, X-Ways)
- Розуміння файлових систем (Windows, Linux, macOS) та способів зберігання даних
- Знайомство з концепціями створення образів дисків, захоплення пам'яті та аналізу журналів
- Впевнене використання середовищ Windows, Linux або macOS
- Здатний встановлювати та запускати утиліти командного рядка для аналізу даних
- Розуміння віртуальних машин та хмарних платформ для судово-медичних лабораторій
- Базові знання скриптів (наприклад, Python, PowerShell або Bash) будуть перевагою
Особливості курсу
- Офіційні навчальні матеріали від EC-Council - доступ до електронних ресурсів на 12 місяців, включаючи керівництва, методики цифрової криміналістики, лабораторні роботи та практичні завдання
- Доступ до інтерактивної навчальної платформи EC-Council - реальні кейси розслідування кіберзлочинів, практичні завдання з аналізу цифрових доказів, файлових систем, мережевого трафіку та шкідливого ПЗ
- Офіційний сертифікат про проходження курсу CHFI - підтверджує завершення навчання та набуття навичок цифрової криміналістики.
- Ваучер для складання сертифікаційного іспиту CHFI - дає можливість пройти міжнародний сертифікаційний іспит EC-Council протягом 12 місяців після навчання.
- Міжнародний сертифікат CHFI від EC-Council - офіційне підтвердження професійних компетенцій у сфері цифрової криміналістики, що визнається провідними компаніями, правоохоронними органами та урядовими установами у всьому світі
- Cyber Security
Програма ECIH зосереджена на критично важливих аспектах кіберзахисту, дозволяючи слухачам не лише навчитися ефективно боротися з атаками, а й впроваджувати заходи запобігання. У рамках курсу учасники опанують сучасні методи реагування на інциденти у різних середовищах - від корпоративних мереж до хмарних інфраструктур.
Програма курсу
Module 01. Introduction to incident handling and response
- Understand information security threats and attack vectors
- Explain various attack and defense frameworks
- Understand information security concepts
- Understand information security incidents
- Understand the incident management process
- Understand incident response automation and orchestration
- Describe various incident handling and response best practices
- Explain various standards related to incident handling and response
- Explain various cyber security frameworks
- Understand incident handling laws and legal compliance
Module 02. Incident handling and response process
- Understand incident handling and response (IH&R) process
- Explain preparation steps for incident handling and response
- Understand incident recording and assignment
- Understand incident triage
- Explain the process of notification
- Understand the process of containment
- Describe evidence gathering and forensics analysis
- Explain the process of eradication
- Understand the process of recovery
- Describe various post-incident activities
- Explain the importance of information sharing activities
Module 03. First response
- Explain the concept of first response
- Understand the process of securing and documenting the crime scene
- Understand the process of collecting evidence at the crime scene
- Explain the process for preserving, packaging, and transporting evidence
Module 04. Handling and responding to malware incidents
- Understand the handling of malware incidents
- Explain preparation for handling malware incidents
- Understand detection of malware incidents
- Explain containment of malware incidents
- Describe how to perform malware analysis
- Understand eradication of malware incidents
- Explain recovery after malware incidents
- Understand the handling of malware incidents - case study
- Describe best practices against malware incidents
Module 05. Handling and responding to email security incidents
- Understand email security incidents
- Explain preparation steps for handling email security incidents
- Understand detection and containment of email security incidents
- Understand analysis of email security incidents
- Explain eradication of email security incidents
- Understand the process of recovery after email security incidents
- Understand the handling of email security incidents – case study
- Explain best practices against email security incidents
Module 06. Handling and responding to network security incidents
- Understand the handling of network security incidents
- Prepare to handle network security incidents
- Understand detection and validation of network security incidents
- Understand the handling of unauthorized access incidents
- Understand the handling of inappropriate usage incidents
- Understand the handling of denial-of-service incidents
- Understand the handling of wireless network security incidents
- Understand the handling of network security incidents - case study
- Describe best practices against network security incidents
Module 07. Handling and responding to web application security incidents
- Understand the handling of web application incidents
- Explain preparation for handling web application security incidents
- Understand detection and containment of web application security incidents
- Explain analysis of web application security incidents
- Understand eradication of web application security incidents
- Explain recovery after web application security incidents
- Understand the handling of web application security incidents - case study
- Describe best practices for securing web applications
Module 08. Handling and responding to cloud security incidents
- Understand the handling of cloud security incidents
- Explain various steps involved in handling cloud security incidents
- Understand how to handle azure security incidents
- Understand how to handle aws security incidents
- Understand how to handle google cloud security incidents
- Understand the handling of cloud security incidents - case study
- Explain best practices against cloud security incidents
Module 09. Handling and responding to insider threats
- Understand the handling of insider threats
- Explain preparation steps for handling insider threats
- Understand detection and containment of insider threats
- Explain analysis of insider threats
- Understand eradication of insider threats
- Understand the process of recovery after insider attacks
- Understand the handling of insider threats - case study
- Describe best practices against insider threats
Module 10. Handling and responding to endpoint security incidents
- Understand the handling of endpoint security incidents
- Explain the handling of mobile-based security incidents
- Explain the handling of iot-based security incidents
- Explain the handling of ot-based security incidents
- Understand the handling of endpoint security incidents - case study
Вимоги до рівня знань студента
- Базове розуміння концепцій інформаційної безпеки та кіберзагроз
- Розуміння того, як функціонує ІТ-інфраструктура та бізнес-системи
- Знайомство з основами інцидентів безпеки (шкідливе програмне забезпечення, фішинг, DoS, внутрішні загрози)
- Здатність розпізнавати поширені вектори атак та вразливості безпеки
- Розуміння основних етапів реагування: виявлення, стримування, ліквідація, відновлення
- Впевнено користуюся операційними системами Windows та Linux
- Вміння працювати з базовими інструментами безпеки (антивірус, SIEM-панелі, інструменти аналізу журналів)
- Розуміння файлових систем, управління користувачами та моніторингу системи
Як проходить навчання?
- Прямі ефіри LIVE або Офлайн навчання: 3 дні по 8 годин інтенсивного навчання
- Доступ до лекцій, лабораторних робіт та матеріалів курсу через власний акаунт на платформі вендора
- Заняття проводяться сертифікованими інструкторами з великим досвідом роботи у реальних проєктах, які доступні для консультацій
- Реальні симуляції атак на платформі вендора, де виконуються практичні завдання у форматі live-практики
- Курс спрямований на отримання практичних знань та сертифікації, які одразу можна використовувати у роботі
Особливості курсу
- Офіційні навчальні матеріали від EC-Council у електронному вигляді з доступом на 12 місяців: повний набір теоретичних та практичних ресурсів для підготовки до іспиту
- Доступ до інтерактивної навчальної платформи EC-Council iLabs на 6 місяців: лабораторні роботи в реалістичних сценаріях, що дозволяють відпрацювати методи реагування на інциденти
- Офіційний сертифікат про проходження курсу ECIH від EC-Council: підтверджує успішне завершення програми навчання
- Ваучер для складання сертифікаційного іспиту ECIH (ECIH 212-89): дозволяє пройти офіційний міжнародний іспит, термін дії 12 місяців
- Міжнародний сертифікат ECIH від EC-Council після успішного складання іспиту: офіційне підтвердження компетенцій у сфері реагування на кіберінциденти, що визнається роботодавцями у всьому світі
- Cyber Security
Програма курсу
Module 01. Network attacks and defense Strategies
This module covers mechanisms of various attack techniques and hacking methodologies that attackers use to breach the security of an organization's networks. It also introduces defense strategies that network defenders should adopt to ensure comprehensive network security. Key topics covered: Attack, threat, threats sources, threat actors, vulnerability, risk, network attacks, application attacks, social engineering attacks, email attacks, mobile attacks, cloud attacks, supply chain attacks, wireless attacks, hacking methodologies and frameworks, adaptive security strategy, and defense-in-depth security. The hands-on lab exercises in this module help to understand the modus operandi of different attacks at network, application, and host levels.
Module 02. Administrative network security
This module covers administrative security measures, including compliance efforts, creating and enforcing security policies, security awareness training, asset management, etc. Key topics covered: Compliance, regulatory frameworks, security policies, security awareness, asset management, and recent cybersecurity trends. The hands-on lab exercises in this module help to demonstrate skills in security policy implementation, asset management, employee monitoring, etc.
Module 03. Technical network security
This module covers the technical aspects of network security. It describes the concepts of access control, Identity and Access Management (IAM), cryptographic security techniques, and various network security devices and protocols. Key topics covered: Access controls, Authentication, Authorization, and Accounting (AAA), IAM, cryptography, network segmentation, zero trust, network security controls, and network security protocols. The hands-on lab exercises in this module help demonstrate skills in implementing access controls, VPN, etc.
Module 04. Network perimeter security
This module covers the security configuration of network perimeter devices such as firewalls, intrusion detection and intrusion protection systems (IDSs/IPSs), routers, switches, etc., for effective perimeter protection. Key topics covered: Firewalls, firewall types, firewall topologies, firewall selection, firewall implementation and deployment, firewall administration, IDS/IPS, IDS/IPS classification, IDS/IPS selection, false positives, false negatives, router security, switch security, software-defined perimeter (SDP). The hands-on lab exercises in this module help to demonstrate skills in perimeter security, which includes how to configure and implement firewalls and IDS/IPS with the help of well-known tools such as pfSense, Smoothwall, Windows Firewall, iptables, Suricata, Wazuh, ModSecurity, etc.
Module 05. Endpoint security - windows systems
This module covers various security features and secure configuration techniques used to secure Windows systems. Key topics covered: Windows security risks, Windows security components, Windows security features, Windows security baseline configurations, user account and password management, Windows patch management, Windows user access management, active directory security, Windows network services and protocol security, and Windows security best practices. The hands-on lab exercises in this module help demonstrate Windows security skills, including but not limited to Windows patch management, Windows file integrity, Windows endpoint protection, Windows security configuration baseline, active directory security, security troubleshooting, permissions, etc.
Module 06. Endpoint security - linux systems
This module covers the Linux OS, its security features, and the various techniques to harden the OS security. Key topics covered: Linux security risks, Linux installation and patching, Linux user access and password management, Linux OS hardening techniques, Linux network and remote access security, and Linux security tools and frameworks. The hands-on lab exercises in this module help demonstrate skills in Linux security, including but not limited to system hardening, system security auditing, file integrity monitoring, permissions, access controls, etc.
Module 07. Endpoint security - mobile devices
This module covers securing the use of mobile devices under various mobile usage policies implemented and enforced in enterprises. Key topics covered: Bring Your Own Device (BYOD), Choose Your Own Device (CYOD), Corporate Owned, Personally Enabled (COPE), Company Owned, Business Only (COBO), Mobile Device Management (MDM), Mobile Application Management (MAM), Mobile Threat Defense (MTD), Unified Endpoint Management (UEM), Mobile Email Management (MEM), Mobile Content Management (MCM), Enterprise Mobility Management (EMM), mobile device security, android security, and iPhone security. The hands-on lab exercises in this module help demonstrate skills in implementing MDM solutions and various mobile security measures.
Module 08. Endpoint security - IoT devices
This module covers the use of IoT devices, the associated security challenges and risks, as well as appropriate security measures implemented to secure IoT-enabled environments. Key topics covered: IoT devices, IoT application areas, IoT ecosystem, IoT communication models, IoT-enabled environments, IoT security risk and challenges, IoT security in IoT-enabled IT environments, IoT security tools, IoT security best practices, IoT security standards, initiatives, and efforts. The hands-on lab exercises in this module help demonstrate skills to secure IoT device communication.
Module 09. Administrative application security
This module covers various application security measures implemented to monitor, patch, and upgrade the installed applications constantly. Key topics covered: Application whitelisting, application blacklisting, application sandboxing, application patch management, and web application firewalls (WAFs). The hands-on lab exercises in this module help demonstrate skills in application whitelisting, application sandboxing, WAF, etc.
Module 10. Data security
This module covers various security measures implemented to secure an organization's data from prying eyes. Key topics covered: Data security, data encryption data at rest, data encryption at transit, data masking, data backup, data retention, data destruction, data loss prevention (DLP), and data integrity. The hands-on lab exercises in this module help demonstrate skills in data encryption at rest, data encryption at transit, database encryption, email encryption, data backup, data recovery, disk encryption, etc.
Module 11. Enterprise virtual network security
This module covers virtualization concepts and technologies such as network virtualization, software-defined network, and network function virtualization and their security. Key topics covered: Network virtualization (NV), software-defined network (SDN), network function virtualization (NFV) security, OS virtualization security, container security, docker security, and Kubernetes security. The hands-on lab exercises in this module help demonstrate skills in docker security audit, SDN communication security, Kubernetes security, etc.
Module 12. Enterprise cloud security
This module covers the various aspects of enterprise cloud security that are important for an organization to securely store or process data on the cloud. Key topics covered: Cloud Computing, cloud security, shared responsibility model, Amazon Cloud (AWS) Security , Microsoft Azure cloud security, and Google Cloud Platform (GCP) security. The hands-on lab exercises in this module help demonstrate skills in AWS IAM, AWS KMS, AWS Storage, Azure MFA, GCP IAM, Azure Resource locking, and GCP Cloud IAP.
Module 13. Enterprise wireless network security
This module covers various security measures and best practices used to secure wireless networks in enterprises. Key topics covered: Wireless network, wireless standards, wireless topologies, wireless network components, wireless network encryption, wireless network authentication, wireless network security measures, and Wi-Fi security tools. The hands-on lab exercises in this module help demonstrate skills in wireless router security.
Module 14. Network traffic monitoring and analysis
This module covers threat, bandwidth, and performance monitoring with the help of network traffic monitoring and analysis. Key topics covered: Network traffic monitoring, baseline traffic signatures, suspicious network traffic signatures, threat detection with Wireshark, bandwidth monitoring, performance monitoring, network anomaly detection, and behavior analysis. The hands-on lab exercises in this module help demonstrate skills in packet capturing, traffic monitoring, traffic analysis, threat detection, and bandwidth monitoring with tools such as Wireshark, tcpdump, PRTG, Capsa, NTOP, etc.
Module 15. Network logs monitoring and analysis
This module covers threat detection with the help of log monitoring and analysis. Key topics covered: Logs, Windows log analysis, Linux log analysis, Mac log analysis, firewall log analysis, router log analysis, web server log analysis, and centralized log management. The hands-on lab exercises in this module help demonstrate skills in configuring, viewing, and analyzing logs in a local as well as a centralized location.
Module 16. Incident response and forensics investigation
This module covers the role of incident response and forensic investigation in an organization's security. Key topics covered: First responder, incident handling and response process, SOAR, endpoint detection and response (EDR), extended detection and response (XDR), and forensics investigation. The hands-on lab exercises in this module help demonstrate skills in incident ticketing, reporting, and escalations with OSSIM.
Module 17. Business continuity and disaster recovery
This module covers concepts around business continuity and disaster recovery. Key topics covered: Business Continuity (BC), Disaster Recovery (DR), Business Continuity Management (BCM), BC/DR Activities, Business Impact Analysis (BIA), Recovery Time Objective (RTO), Recovery Point Objective (RPO), Business Continuity Plan (BCP), and Disaster Recovery Plan (DRP). The hands-on lab exercises in this module help demonstrate skills in implementing business continuity and disaster recovery scenarios with NLB.
Module 18. Risk anticipation with risk management
This module covers various phases in implementing and executing an organization's risk management program. Key topics covered: Risk management, risk identification, risk assessment, risk treatment, risk treatment steps, risk tracking and review, risk management frameworks (RMFs), vulnerability management, vulnerability scanning, vulnerability reporting, and privacy impact assessment (PIA). The hands-on lab exercises in this module help demonstrate skills in network security audit, vulnerability management, application vulnerability scanning, and analysis.
Module 19. Threat assessment with attack surface analysis
This module covers concepts around visualizing, analyzing, and reducing the attack surface. Key topics covered: Attack surface, attack surface analysis, system attack surface, network attack surface, software attack surface, physical attack surface, human attack surface, Indicators of Exposures (IoEs), attack simulation, attack surface reduction, attack surface monitoring tools, and cloud and IoT attack surface analysis. The hands-on lab exercises in this module help demonstrate skills in system attack surface analysis, application attack surface analysis, attack surface mapping, etc.
Module 20. Threat prediction with cyber threat intelligence
This module covers leveraging threat intelligence capabilities for responding quickly, decisively, and effectively to emerging threats. Key topics covered: Cyber threat intelligence, threat Intelligence types, Indicators of Compromise (IoCs), Indicators of Attack (IoA), threat intelligence layers, threat intelligence sources, threat intelligence feeds, threat intelligence platforms (TIP), and threat hunting. The hands-on lab exercises in this module help demonstrate skills in integrating OTX threat feeds, threat hunting, etc.
Попередні вимоги
- Рекомендовано: базове розуміння комп'ютерних мереж, IP-адресації та поширених протоколів (DNS, DHCP, ARP, ICMP)
- Знайомство з мережевими концепціями, такими як маршрутизація та потік трафіку
- Вміння користуватися базовими мережевими інструментами (наприклад, ping, traceroute, nslookup)
- Зручна робота щонайменше з однією операційною системою (Windows, Linux або macOS)
- Здатний виконувати основні операції командного рядка та орієнтуватися у файлових системах
Особливості курсу
- Офіційні навчальні матеріали від EC-Council у цифровому форматі з доступом на 24 місяців
- Доступ до платформи лабораторій Cyber Range для практичних завдань (6 місяців)
- Сертифікат про проходження курсу від EC-Council після завершення навчання
- Ваучер на складання сертифікаційного іспиту CND
- Міжнародний сертифікат CND після успішного складання іспиту, який підтверджує рівень компетенцій у мережевій безпеці
- Cyber Security
На курсі ви опануєте найновіші хакерські інструменти, методології та практики, які використовуються хакерами та фахівцями з інформаційної безпеки для законного зламу організацій з подальшим забезепеченням їх безпеки.
Програма курсу
Модуль 1. Введення до етичного хакінгу: основи безпеки
Вивчите основи та ключові питання в інформаційній безпеці, включаючи базові принципи етичного хакінгу, засоби контролю інформаційної безпеки, відповідні закони та стандартні процедури.
Модуль 2. Розвідка та сканування
Навчитесь використовувати найновіші техніки та інструменти для збору інформації та розвідки - критично важливого етапу перед атакою в етичному хакінгу.
Модуль 3. Сканування мереж
Вивчите різні техніки сканування мереж та контрзаходи.
Модуль 4. Енумерування (перерахування)
Вивчите різні техніки енумерації, включаючи експлуатації протоколу прикордонних шлюзів (BGP) та мережеве файлове спільне використання (NFS), а також відповідні контрзаходи.
Модуль 5. Аналіз вразливостей
Вивчите, як виявляти слабкі місця в мережі, комунікаційній інфраструктурі та кінцевих системах цільової організації. У модулі також розглядаються різні типи оцінки вразливостей і інструменти для їхнього аналізу.
Модуль 6. Злам (хакінг) системи
Вивчите різні методики зламу систем, що використовуються для виявлення вразливостей систем і мереж. У цьому модулі розглядаються техніки стеганографії, атаки стеганалізу та методи приховування слідів.
Модуль 7. Загрози зловмисного ПЗ
Вивчите різні типи зловмисного програмного забезпечення (Trojan, віруси, черв'яки тощо), загрози APT та безфайлові зловмисники, процедури аналізу зловмисного ПЗ та контрзаходи проти нього.
Модуль 8. Перехоплення даних (sniffing)
Вивчите техніки перехоплення пакетів та їхнє використання для виявлення вразливостей мережі, а також контрзаходи для захисту від атак перехоплення.
Модуль 9. Соціальна інженерія
Вивчите концепції та техніки соціальної інженерії, включаючи способи виявлення спроб крадіжки, аудит вразливостей на людському рівні та пропозиції контрзаходів проти соціальної інженерії.
Модуль 10. Відмова в обслуговуванні (Denial-of-Service)
Вивчите різні техніки атак відмови в обслуговуванні (DoS) та розподіленої відмови в обслуговуванні (DDoS), а також інструменти, що використовуються для аудиту цільової системи та розробки контрзаходів й захисту від DoS, DDoS атак.
Модуль 11. Перехоплення сеансу
Вивчите різні техніки перехоплення сеансу, які використовуються для виявлення вразливостей управління сеансами на мережевому рівні, а також слабкостей у процесах автентифікації, авторизації та криптографії. Розгляньте відповідні контрзаходи.
Модуль 12. Ухилення від систем виявлення вторгнень (IDS), міжмережевих екранів (firewals) та пасток (honeypots)
Вивчите техніки ухилення від фаєрволів, систем виявлення вторгнень (IDS) та пасток. Ознайомтеся з інструментами, що використовуються для аудиту мережевої периметру на вразливості, а також контрзаходами для захисту.
Модуль 13. Злам веб-серверів
Вивчите атаки на веб-сервери, включаючи комплексну методологію атак, що використовується для аудиту вразливостей в інфраструктурах веб-серверів, а також відповідні контрзаходи.
Модуль 14. Злам веб-додатків
Вивчите атаки на веб-додатки, включаючи комплексну методологію зламу для аудиту вразливостей у веб-додатках і контрзаходи для їхнього захисту.
Модуль 15. SQL-ін'єкції
Вивчите техніки атак SQL-ін’єкцій, методи обходу захисту та контрзаходи для захисту від SQL-ін’єкцій.
Модуль 16. Злам бездротових мереж
Вивчите різні типи шифрування, загрози, методології зламу, інструменти хакерів, засоби безпеки та контрзаходи для бездротових мереж.
Модуль 17. Злам мобільних платформ
Вивчите вектори атак на мобільні платформи, злом Android та iOS, управління мобільними пристроями, рекомендації з мобільної безпеки та засоби безпеки.
Модуль 18. Злам IoT та OT
Вивчите різні типи атак на Інтернет речей (IoT) та оперативні технології (OT), методології зламу, інструменти хакерів і контрзаходи.
Модуль 19. Хмарні обчислення
Вивчите різні концепції хмарних обчислень, такі як технології контейнеризації та безсерверні обчислення, а також загрози, атаки, методології зламу та техніки безпеки хмари.
Модуль 20. Криптографія
Вивчите алгоритми шифрування, інструменти криптографії, інфраструктуру відкритих ключів (PKI), шифрування електронної пошти, шифрування дисків, атаки на криптографію та інструменти криптоаналізу.
Попередні вимоги
Для проходження курсу та вдалого складання іспиту, слухачу необхідно мати певний (базовий) рівень знань:
- Базове розуміння комп'ютерних мереж та протоколів
- Знайомий з IP-адресацією, маршрутизацією та стеком TCP/IP (IPv4, DNS, DHCP, ARP, ICMP)
- Вміння користуватися основними мережевими інструментами (наприклад, ping, traceroute, nslookup, netstat, telnet, curl, http)
- Впевнене користування Linux або macOS (або підсистемою Windows для Linux)
- Може встановлювати пакети та використовувати інструменти командного рядка
- Розуміє основні файлові системи, дозволи та керування користувачами
Особливості курсу
- Офіційні навчальні матеріали
- Доступ до платформи лабораторних робіт CyberQTM Labs (доступ 6 місяців)
- Сертифікат про проходження навчання CEH від EC-Council
- Ваучер для складання іспиту з CEH (дійсний 12 місяців)
- Міжнародний сертифікат CEH від EC-Council, що підтверджує рівень компетенцій етичного хакера
- OSINT
- Cyber Security
Курс для спеціалістів з технічним досвідом, для поглибленого дослідження цільового об'єкту, з використанням як пасивних, так і активних методів, засобів та інструментів. Основний акценти курсу - це безпека та анонімність розвідника.
Програма курсу
Модуль 1. Загальна інформація про OSINT
- Що таке OSINT?
- Важливість OSINT
- Основні типи OSINT
- Етапи OSINT
- Процес розвідки
- Види OSINT за напрямками
- Нюанси та складності OSINT
Модуль 2. Безпечний OSINT
- Безпека свого комп'ютера
- Ризики дослідника
- Безпечна платформа для OSINT
- Зберігання паролів
- VPN - віртуальна мережа
- VPN та DNS leak
- TOR
- Proxy
- Анонімність платежів
- Віртуалізація
- Linux
- Безпечна платформа для OSINT
- Безпечна комунікація для OSINT
Модуль 3. Альтернативний профіль для OSINT
- Методи створення альтернативного профілю
- Ризики використання тимчасових адрес і телефонних номерів
Модуль 4. Документування
- Алгоритм процесу документування матеріалів
- Інструменти для ефективного документування
Модуль 5. Робота з пошуковими системами
- Пошукові системи
- Фреймворк для OSINT
- Google Dorks
- Розширений пошук
- Реверсивний пошук і дослідження зображень
- Пошук відео
- Метаданні
Модуль 6. Дослідження людей (people OSINT)
- Розвідка соціальних мереж
- Алгоритм дій
- Інструментарій
- Чек-ліст для розвідки соціальних мереж
- Пошук у Linked.in
- Пошук за реальним іменем
- Пошук за електронною скринькою
- Пошук за нікнеймом
- Пошук за номером телефону
Модуль 7. Дослідження бізнесу (business OSINT)
- Алгоритм проведення
- Практичний кейс
- Джерела для інформації про компанію
Модуль 8. Технічні методи розвідки (Reconnaissance)
- Технічні аспекти
- Веб-технології
- Алгоритм розвідки
Модуль 9. DarkWeb
- Базові поняття
- Джерела інформації
Модуль 10. Звітність
Правила ведення звітності.
Модуль 11. Навчальні портали
Даний курс допоможе:
- Проаналізувати мету розвідки та вимоги її деталізації
- Навчитись на практиці використовувати алгоритм проведення розвідки Open-source Intelligence: Social Intelligence, Human Intelligence та інших
- Підготувати безпечний процес для проведення дослідження
- Протягом курсу здійснити реальний пошук інформації про події, людей та організації (доступ до соціальних мереж, пошук об'єктів за геолокацією та картами, онлайн камерами, метаданими)
- Навчитись збирати дані з DarkWeb
- Навчитись обробляти розрізнену інформацію про об'єкт дослідження
- Навчитись використовувати інструментарій розвідника
- Збирати технічну інформацію про ресурси
- Сформувати якісний звіт про досліджуваний об'єкт (обирається учасником самостійно)
Попередні вимоги:
- Знання в мережевих технологіях
- Вміння працювати з терміналом Linux та навички зі скріптингу
Особливості курсу
- Навчальні матеріали в електронному вигляді
- Доступ до середовища лабораторних робіт протягом навчання
- Сертифікат про проходження курсу
- Cyber Security
Програма курсу
Теми:
- Розуміння організації та її обставини, які важливі для її цілей та впливають на можливість досягнення наперед запланованих результатів її системи управління інформаційною безпекою
- Розуміння потреб та очікувань зацікавлених сторін
- Визначення сфери застосування системи управління інформаційною безпекою, а саме:
- Зовнішні та внутрішні обставини
- Вимоги
- Інтерфейси та залежність між діями, які виконує організація, і тими, що виконують інші організації
- Дії керівництва з управління та зобов'язання по відношенню до систем управління інформаційною безпекою
- Політика інформаційної безпеки, вимоги до створення та впровадження
- Організація ролей, відповідальності та повноваження згідно структури
- Планування дій щодо ризиків та можливостей, цілі інформаційної безпеки та планування їх досягнення
- Формування системи підтримки, розуміння ресурсів, компетенцій. Робота з обізнаністю та навичками комунікації персоналу
- Документована інформація, навіщо та яким чином вона формується
- Функціонування, робоче планування та контроль
- Оцінювання ризиків інформаційної безпеки, їх оброблення та документування. Що саме моніторити та вимірювати, методи
- Внутрішній аудит, планування та вимоги до нього
- Перегляд з боку керівництва, як основний інструмент контролю. Його документування
- Вдосконалення, виявлення невідповідностей і корегувальні дії
- Постійне вдосконалення, та постійний моніторинг
- Цілі заходів безпеки та заходи безпеки, в яких прописані всі політики заходів безпеки, принципи управління та організації інформаційної безпеки
- Безпека людських ресурсів. Перед прийомом на роботу, під час роботи та в процесі звільнення
- Класифікація та маркування інформації, заходи безпеки при поводженні з нею. Контроль доступу до інформації
- Фізичні заходи безпеки та безпеки інфраструктури
Після курсу слухачі зможуть:
- Визначати сфери застосування СУІБ
- Впроваджувати політику інформаційної безпеки згідно стандарту ISO/IEC 27001:2015
- Працювати з обізнаністю та навичками комунікації персоналу
- Моніторити, оцінювати та обробляти ризики інформаційної безпеки
- Планувати дії щодо ризиків та можливостей інформаційної безпеки
- Знати основні інструменти контролю інформаційної безпеки
- Вдосконалювати, виявляти невідповідності та вносити корективи до СУІБ
- Знати та впроваджувати принципи та заходи безпеки згідно ДСТУ ISO/IEC 27001:2015
- Знати та організовувати безпеку людських ресурсів (персоналу)
- Класифікувати та маркувати інформацію, поводитись з нею згідно принципів безпеки та багато чого іншого
Особливості курсу
- LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
- Підбірка матеріалів з теми курсу
- Електронний сертифікат НЦ
- Обід та кава-брейки (очний курс)
- Консультації тренера протягом 3-х місяців після закінчення курсу
Страницы
Читайте нас в Telegram, чтобы не пропустить анонсы новых курсов.
Отзывы о курсах

Ви найкращі,дякую вам!Отримав другий сертифікат від ГО ІТ .

Дякую команді GoIT за організацію процесу навчання та підтримку на протязі курсу. Ментори, менеджери - профі свого діла!

Курс кібербезпеки залишив надзвичайно позитивні враження. Матеріал подається чітко, структуровано та доступно, що дозволяє легко засвоювати навіть складні теми. Усе продумано до дрібниць від теоретичної частини до практичних завдань.
Особливо варто відзначити роботу кураторів, вони завжди на зв’язку, входять у положення та щиро допомагають розібратися з будь-якими питаннями. Відчувається підтримка і зацікавленість у результаті кожного учасника.
Загалом курс дуже сподобався корисний, зрозумілий і дійсно вартий уваги. Рекомендую всім, хто хоче якісно зануритися в сферу кібербезпеки.

Моя суб'єктивна думка щодо курсу та навчання: курс непоганий, дає базу та мотивацію рухатися далі. Загальна оцінка = 3/5.






