CTIA (Сертифициран анализатор за разузнаване на заплахи) е курс, проектиран и разработен в сътрудничество с експерти по киберсигурност, за да помогне на организациите да идентифицират и намалят риска чрез превръщане на неизвестни вътрешни и външни заплахи в известни заплахи. CTIA е важен курс за тези, които ежедневно се справят с кибер заплахи и предоставя специализирани знания и практически умения за идентифициране, оценка и отговор на тези заплахи.
Курсът е структуриран така, че да предостави на професионалистите по информационна сигурност инструментите за изграждане и внедряване на информация за заплахи по ефективен и стратегически начин.
- Етични хакери
- Практици по сигурността, инженери, анализатори, архитекти и мениджъри по сигурността
- Анализатори за разузнаване на заплахи, сътрудници, изследователи, консултанти
- Ловци на заплахи
- SOC Професионалисти
- Цифрови криминалисти и анализатори на зловреден софтуер
- Членове на екипа за реагиране при инциденти
- Всеки професионалист по киберсигурност от средно ниво до специалист
- Професионалисти по информационна сигурност, които искат да подобрят уменията и знанията си в разузнаването на кибернетични заплахи
- Хора, които се интересуват от предотвратяване на кибер заплахи.
По време на курса за сертифициран анализатор на разузнаване на заплахи ще научите за:
- Основни предизвикателства в областта на информационната сигурност
- Значението на разузнаването на заплахите в управлението на риска, SIEM и реакцията при инциденти
- Различни видове кибернетични заплахи, участници в заплахите и мотивите, целите и целите на кибератаките
- Основи на разузнаването на заплахи (включително типове разузнаване на заплахи, жизнен цикъл, стратегии, способности, модели на зрялост и т.н.)
- Методология на веригата за кибер атаки, цикъл на усъвършенствана постоянна заплаха (APT), тактики, техники и процедури (TTP), индикатори за компромис (IoC) и пирамида на болката
- Различните етапи, включени в планирането на програма за разузнаване на заплахи (изисквания, планиране, насочване и преглед)
- Различни видове потоци от данни, източници и методи за събиране на данни
- Събиране и придобиване на данни за разузнаване на заплахи чрез разузнаване с отворен код (OSINT), човешко разузнаване (HUMINT), кибернетично разузнаване (CCI), индикатори за компрометиране (IoC) и анализ на зловреден софтуер
- Събиране и управление на масивни данни (обработка на данни, структуриране, нормализиране, вземане на проби, съхранение и визуализация)
- Различни видове и техники за анализ на данни, включително анализ на данни, анализ на конкурентни хипотези (ACH), структуриран анализ на конкурентни хипотези (SACH) и др.
- Пълният процес на разузнаване на заплахи, включително моделиране на заплахи, настройка, оценка, създаване на runbook и създаване на база данни
- Различни инструменти за анализ на данни, моделиране на заплахи и разузнаване на заплахи
- Протокол за разпространение и споделяне на информация за заплахи
- Създаване на ефективни доклади за разузнаване на заплахи
- Различни платформи, актове и разпоредби за споделяне на информация за стратегически, тактически, оперативни и технически заплахи.
Желателно е да имате основни познания по ИТ/cyber security, компютърна криминалистика или реакция при инцидент.
Завършване на курса CEH (Сертифициран етичен хакер) е предимство.
- Въведение в разузнаването на заплахи
- Кибернетични заплахи и методология на веригата за убийства
- Изисквания, планиране, насочване и преглед
- Събиране и обработка на данни
- Анализ на данни
- Докладване и разпространение на разузнавателна информация
Брой въпроси: 50
Продължителност на изпита: 2 XNUMX руди
Формат на изпита: избор на няколко отговора
Платформа за доставка: порталът за изпити на ECC

