Главная Школы ISSP Training Center CTIA - Certified Thread Intelligence Analyst
ISSP Training Center

CTIA - Certified Thread Intelligence Analyst

625 USD за курс
-
Для опытных
Cyber Security
Этот курс научит системному подходу к анализу киберугроз. Вы узнаете, как собирать данные, анализировать риски и создавать отчеты для защиты организации. Программа включает практические лабораторные работы и подготовку к сертификации.

О курсе

Программа курса

Начало работы с анализом угроз

На первом модуле курс раскрывает основные проблемы информационной безопасности. Здесь объясняют базовые понятия анализа угроз - типы анализа, жизненный цикл, стратегии и модели зрелости. Слушатели поймут, как анализ угроз связан с управлением рисками, SIEM-системами и реагированием на инциденты.

Киберугрозы и методы их анализа

Второй модуль посвящен типам киберугроз и их мотивации. Рассматривают методологию Kill Chain, жизненный цикл APT-атак, тактики и процедуры злоумышленников. Также курс охватывает показатели компрометации и "пирамиду боли" - инструменты для оценки угроз.

Планирование программы анализа

Здесь участники научатся планировать программу анализа угроз. Модуль охватывает все этапы - от требований до руководства и обзора. Это дает возможность создать эффективную систему мониторинга и реагирования на угрозы.

Сбор и обработка данных

Этот блок учит собирать информацию из различных источников. Курс раскрывает методы OSINT, HUMINT и киберконтрразведки. Также показано, как работать с показателями компрометации и анализировать вредоносное программное обеспечение. Отдельно рассматриваются техники массового сбора данных, их обработка, структуризация и визуализация.

Анализ полученной информации

Модуль посвящен техникам анализа данных. Участники освоят статистический анализ, метод конкурирующих гипотез и структурированный анализ. Курс показывает весь процесс - от моделирования угроз до создания базы знаний. Также представлены инструменты для анализа данных и моделирования угроз.

Создание отчетов и обмен информацией

Завершающий модуль учит создавать эффективные отчеты с разведывательной информацией. Рассматриваются платформы для обмена данными об угрозах и нормативные акты, регулирующие этот процесс. Участники научатся передавать стратегическую, тактическую и техническую информацию об угрозах.

Особенности курса

Курс включает официальные материалы EC-Council с доступом на 12 месяцев. Предоставляется доступ к лабораторной среде iLabs или CyberQ на 6 месяцев. Участники получают ваучер для сдачи экзамена и сертификат о прохождении обучения от EC-Council.

Что включено

Выдается диплом/сертификат
Гибкий график