Analiza incydentów bezpieczeństwa IT - szkolenie
Analiza incydentów bezpieczeństwa IT - szkolenie
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Szkolenie skierowane jest do osób odpowiedzialnych za bezpieczeństwo IT, administrację systemami i sieciami oraz monitorowanie infrastruktury teleinformatycznej w organizacji.
W szczególności adresatami szkolenia są: administratorzy systemów i sieci, specjaliści IT, pracownicy działów bezpieczeństwa informacji, osoby zajmujące się monitoringiem infrastruktury, analizą logów, obsługą incydentów bezpieczeństwa oraz członkowie zespołów IT/SOC.
Szkolenie jest przeznaczone również dla osób, które chcą rozwinąć praktyczne umiejętności w zakresie identyfikowania, analizowania i reagowania na incydenty bezpieczeństwa IT, w tym analizy logów, ruchu sieciowego, zagrożeń malware, ransomware oraz ataków ukierunkowanych.
- Minimalna liczba uczestników2
- Maksymalna liczba uczestników8
- Data zakończenia rekrutacji18-09-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Celem edukacyjnym szkolenia jest przygotowanie uczestników do samodzielnego identyfikowania, analizowania i klasyfikowania incydentów bezpieczeństwa IT oraz podejmowania właściwych działań w zakresie reagowania na zagrożenia w środowisku teleinformatycznym.Po zakończeniu szkolenia uczestnik będzie potrafił rozpoznawać rodzaje incydentów bezpieczeństwa, analizować logi systemowe i zdarzenia bezpieczeństwa, interpretować ruch sieciowy, identyfikować symptomy złośliwej komunikacji oraz oceniać pr
Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Uczestnik rozróżnia podstawowe rodzaje incydentów bezpieczeństwa IT oraz wskazuje ich możliwe źródła. | Poprawnie wskazuje przykładowe rodzaje incydentów oraz źródła informacji o incydentach. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik wyjaśnia etapy cyberataku zgodnie z metodologią Cyber Kill Chain. | Poprawnie porządkuje lub opisuje podstawowe etapy ataku według Cyber Kill Chain. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik analizuje logi i zdarzenia bezpieczeństwa w celu identyfikacji anomalii oraz podejrzanych aktywności. | Poprawnie wskazuje, które wpisy lub zdarzenia mogą świadczyć o incydencie bezpieczeństwa. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik identyfikuje podstawowe symptomy zagrożeń w ruchu sieciowym i dobiera adekwatne działania reakcji na incydent. | Poprawnie rozpoznaje przykładowe symptomy złośliwej komunikacji oraz wskazuje właściwe działania Incident Response. | Test teoretyczny z wynikiem generowanym automatycznie |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
- Metodologia Cyber Kill Chain i podstawy incydentów
- rodzaje incydentów bezpieczeństwa,
- źródła informacji o incydentach,
- wprowadzenie do metodologii Cyber Kill Chain.
- Narzędzia i podstawy monitoringu
- narzędzia do analizy incydentów,
- monitoring i analiza logów w środowiskach IT,
- podstawowa konfiguracja systemów monitoringu.
- Analiza logów i korelacja zdarzeń
- techniki analizy logów systemowych,
- identyfikacja wzorców ataków na podstawie zebranych danych,
- korelacja zdarzeń bezpieczeństwa / SIEM.
- Analiza ruchu sieciowego
- analiza ruchu sieciowego w kontekście incydentów,
- techniki przechwytywania ruchu,
- analiza protokołów sieciowych pod kątem bezpieczeństwa,
- praca z plikami pcap i narzędziami do analizy pakietów.
- Identyfikacja zagrożeń w sieci
- wykrywanie anomalii w ruchu,
- identyfikacja złośliwej komunikacji, w tym C2 i exfiltration.
- Praktyczna analiza zagrożeń
- analiza przebiegu ataku ransomware,
- podstawy analizy złośliwego oprogramowania,
- ocena wektorów infekcji,
- analiza ataków ukierunkowanych APT.
- Reagowanie na incydenty
- techniki Incident Response,
- dobór działań reakcji do rodzaju incydentu,
- podsumowanie szkolenia i wnioski końcowe.
- Walidacja efektów uczenia się
- test teoretyczny z wynikiem generowanym automatycznie.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 15 Metodologia Cyber Kill Chain i podstawy incydentów | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 24-09-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 10:00 | Liczba godzin 02:00 |
Przedmiot / temat 2 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 24-09-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 10:15 | Liczba godzin 00:15 |
Przedmiot / temat 3 z 15 Narzędzia i podstawy monitoringu | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 24-09-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 12:00 | Liczba godzin 01:45 |
Przedmiot / temat 4 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 24-09-2026 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 12:30 | Liczba godzin 00:30 |
Przedmiot / temat 5 z 15 Zaawansowana analiza logów i korelacja zdarzeń | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 24-09-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 14:15 | Liczba godzin 01:45 |
Przedmiot / temat 6 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 24-09-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 14:30 | Liczba godzin 00:15 |
Przedmiot / temat 7 z 15 Wstęp do analizy ruchu sieciowego | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 24-09-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 16:00 | Liczba godzin 01:30 |
Przedmiot / temat 8 z 15 Techniki przechwytywania i analizy ruchu | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 25-09-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 10:00 | Liczba godzin 02:00 |
Przedmiot / temat 9 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 25-09-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 10:15 | Liczba godzin 00:15 |
Przedmiot / temat 10 z 15 Identyfikacja zagrożeń w sieci | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 25-09-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 12:00 | Liczba godzin 01:45 |
Przedmiot / temat 11 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 25-09-2026 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 12:30 | Liczba godzin 00:30 |
Przedmiot / temat 12 z 15 Praktyczna analiza zagrożeń | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 25-09-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 14:15 | Liczba godzin 01:45 |
Przedmiot / temat 13 z 15 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 25-09-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 14:30 | Liczba godzin 00:15 |
Przedmiot / temat 14 z 15 Praktyczna analiza zagrożeń – Część 2 i reagowanie | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 25-09-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:45 | Liczba godzin 01:15 |
Przedmiot / temat 15 z 15 - | Typ aktywności Walidacja | Prowadzący Monika Bienies | Data realizacji zajęć 25-09-2026 | Godzina rozpoczęcia 15:45 | Godzina zakończenia 16:00 | Liczba godzin 00:15 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 16:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 13:45 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:15 |
Rodzaj godzin w tym suma przerw | Liczba godzin 02:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 18:30 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 3 800,00 PLN |
Podmiot uprawniony do zwolnienia z VAT na podstawie art. 43 ust. 1 ustawy o VAT | |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 3 800,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 237,50 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 237,50 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 16:00 |
Prowadzący
Prowadzący
Monika Bienies
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnicy otrzymają materiały szkoleniowe wyłącznie w formie elektronicznej, najpóźniej w pierwszym dniu szkolenia. Materiały zostaną udostępnione w języku polskim.
Warunki techniczne
Warunki techniczne
Szkolenie będzie realizowane w formie zdalnej, za pośrednictwem platformy szkoleniowej / komunikatora internetowego udostępnionego przez Wykonawcę.
Uczestnik powinien posiadać komputer lub laptop z dostępem do Internetu, aktualną przeglądarką internetową, głośnikami lub słuchawkami oraz mikrofonem. Zalecane jest stabilne łącze internetowe umożliwiające udział w wideokonferencji oraz odbiór obrazu i dźwięku w czasie rzeczywistym.