CTIA - Certified Threat Intelligence Analyst
Офіційний курс від EC-Council
осінь 2023
або Self-Study
.png)
Certified Threat Intelligence Analyst (C|TIA) - це навчальна програма про аналіз загроз, яка розроблена в співпраці з експертами з кібербезпеки з метою допомогти організаціям з метою виявляти та зменшувати різноманітні бізнес-ризики. Ця спеціалізована програма навчає структурованому підходу до створення ефективного аналізу загроз.
Курс охоплює широкі концепції, пов'язані з аналізом загроз організацій, які є надзвичайно важливими під час створення ефективного аналізу загроз, а також може забезпечити організації захист від майбутніх загроз чи атак.

Для кого
Етичні хакери/ фахівці з безпеки/ інженери/ аналітики/ спеціалісти/ архітектори/ консультанти з аналізу загроз
Спеціалісти команди реагування на інциденти
Фахівці SOC
Mid-level або high-level фахівці з кібербезпеки з 3-5 роками досвіду в галузі
Аналітики Digital Forensics та шкідливих програм
Спеціалісти ІБ, які хочуть збагатити свої знання та навички про кіберзагрози

Даний курс допоможе отримати розуміння про:

-
Основні проблеми, які турбують світ інформаційної безпеки
-
Основи аналізу загроз (включаючи типи аналізу загроз, життєвий цикл, стратегію, можливості, модель зрілості, фреймворки тощо)
-
Важливість аналізу загроз в управлінні ризиками, SIEM та реагуванні на інциденти
-
Різні типи кіберзагроз та їх мотиви, цілі та завдання кібератак
-
Методологія Kill Chain, життєвий цикл Advanced Persistent Threat (APT), тактика, техніки та процедури (TTP), показники компрометації (IoC) та "піраміда болі/проблем”

-
Різні етапи планування програми аналізу загроз (Вимоги, Планування, Керівництво та Огляд)
-
Різні типи джерел подачі даних, джерела та методи збору даних
-
Збір та отримання даних для аналізу загроз через Розвідку на основі відкритих джерел (OSINT), Дослідження людей (HUMINT), Кіберконтррозвідку (CCI), Показники компрометації (IoC) та аналіз шкідливих програм
-
Масовий збір та управління даними (обробка, структуризація, нормалізація, вибірковий аналіз, зберігання та візуалізація)

-
Різні типи та техніки аналізу даних, включаючи статистичний аналіз даних, аналіз конкуруючих гіпотез (ACH), структурований аналіз конкуруючих гіпотез (SACH) тощо
-
Весь процес аналізу загроз, включаючи моделювання загроз, налаштування, оцінку, планування та створення бази знань
-
Різні інструменти для аналізу даних, моделювання загроз та аналізу загроз
-
Створення ефективних звітів з розвідувальною інформацією
-
Різні платформи обміну розвідувальною інформацією про загрози, акти та нормативні акти для обміну стратегічною, тактичною, операційною та технічною інформацією про загрози.

Програма курсу
1



Вступ до аналізу загроз
2



Кіберзагрози та методологія Kill Chain
3



Вимоги, планування, керівництво та огляд
4



Збір та обробка даних
5



Аналіз даних
6



Створення та поширення розвідувальної інформації по загрозам


Формати навчання
Найближчі дати: осінь 2023
Тривалість навчання: 5 днів, онлайн
Мова: викладання - англійська
матеріали - англійська
Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
Доступ до середовища лабораторних робіт iLabs чи CyberQ (доступ 6 місяців)
Ваучер для складання іспиту
(дійсний 12 місяців)
Після проходження курсу: сертифікат від EC-Council про відвідування навчання.
Самостійне вивчення
Доступність: будь-коли
Офіційний відео-курс від EC-Council:
доступ протягом 12 місяців
Мова: матеріали- англійська
Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
Доступ до середовища лабораторних робіт iLabs чи CyberQ (доступ 6 місяців)
Ваучер для складання іспиту
(дійсний 12 місяців)
Після проходження курсу: сертифікат від EC-Council про відвідування навчання.