20. Certyfikaty z zakresu Threat Intelligence oraz OT Security, którym warto się przyjrzeć
W tym odcinku omawiamy dwie specjalizacje w branży cybersecurity, z którymi warto wiązać swój rozwój oraz odpowiadające im certyfikaty - Certified Thread Intelligence Analyst oraz ISA IC32E. Materiały, o których wspominamy w odcinku: Artykuł o wyciekach haseł parlamentarzystów: https://opensecurity.pl/hasla-poslow-i-senatorow-prawie-80-wyciekow/ Czym są indykatory w threat intelligence i obsłudze incydentów: https://opensecurity.pl/obsluga-incydentu-bezpieczenstwa-jak-przebiega-sledztwo-oraz-ioc/ Konferencja Perspektywy Women In Tech Summit: https://womenintechsummit.pl/ Certyfikaty: https://www.eccouncil.org/train-certify/certified-threat-intelligence-analyst-ctia/ https://www.isa.org/products/using-the-isa-iec-62443-standard-to-secure-your-co ======================================================= Czytaj bloga: https://OpenSecurity.pl ======================================================= Wersja wideo w YouTube: https://www.youtube.com/c/OpenSecurityPL ======================================================= Jesteś początkujący w branży cybersecurity? Zapisz się na listę: https://OpenSecurity.pl/ementoring ======================================================= Social media: https://www.facebook.com/opensecpl/ https://twitter.com/OpensecurityP https://www.youtube.com/c/OpenSecurityPL =======================================================
Zajmujący się poszukiwaniem specjalistów będzie te certyfikaty kojarzył, ale firmy, które tych ludzi poszukują na pewno zwrócą na nie uwagę. I wspomnijmy tak, zaczniemy może Krzysztof od Ciebie. Ty chciałeś wspomnieć o tym, co tam ostatnio Ci się udało zdać czy przerobić. Tak, dokładnie. Ostatnio, z racji tego, że od października zmieniłem rolę, jestem w zespole Threat Intelligence'owym, także rozwijam się w tym zakresie i miałem okazję ukończyć szkolenie z EC Council'a Certified Threat Intelligence Analyst. Szkolenie zakończone egzaminem na certyfikat. W ramach szkolenia był voucher właśnie na egzamin i udało mi się w kwietniu zdać ten egzamin, także jestem Certified Threat Intelligence Analyst.
Samo szkolenie online'owe oczywiście Z materiałami online'owymi, nagrane filmiki z instruktorem, który całkiem przyzwoicie tłumaczył. Oczywiście była książka elektroniczna, z której można było się pouczyć i sam egzamin też bardzo przyjemny. Generalnie z EC Council'a pierwszy raz miałem okazję szkolenie jakieś robić i muszę powiedzieć, że było całkiem przyzwoite. Były też oczywiście laboratoria. Bez szału moim zdaniem, ale generalnie cała treść też całego szkolenia była moim zdaniem bardzo odpowiednia do stanowiska. Trochę oczywiście teorii było, ale była taka mocno związana z rolą i ze stanowiskiem. W związku z tym, że właśnie od października mam okazję być w zespole Threat Intelligence'owym, wiele rzeczy wydawało mi się takich intuicyjnych i oczywistych, co w zasadzie dobrze świadczy o tym szkoleniu, o tym certyfikacie, że jest taki
Życiowy w zasadzie można powiedzieć, bo czasami te certyfikaty są takimi pytaniami i zagadnieniami trochę oderwanymi od rzeczywistości. Natomiast tu było takie w zasadzie mocno sfokusowane na Threat Intelligence i na to takie, jak mówię, praktyczne w zasadzie rzeczy, z którymi się spotykam na co dzień, ale też takie rozszerzające moją wiedzę, trochę pokazujące mi background, na czym polegają różne dziedziny Threat Intelligence'owe, jak wygląda teoria, jak wygląda praktyka. Także generalnie podobało mi się szkolenie, podobał mi się też egzamin, który właśnie, tak jak mówię, te pytania były takie bardzo życiowe, a nie czysto teoretyczne. Także cieszę się, że zdałem ten egzamin i mogę z czystym sercem polecić. Nie wiem, czy mieliście jakieś... czy zetknęliście się z innymi szkoleniami EC Councilowymi.
Natomiast ja polecam. Ja z EC Conceal robiłem cecha, natomiast z cechem tak, to było dosyć dawno, bo to było tam ponad 10 lat temu, ale z cechem to jest tak, jeszcze do niedawna, jak to gdzieś tam weryfikowałem tą moją opinię, to jest tak, że bardzo dużo zależy od tego, Na kogo się trafi, jeśli chodzi o samo szkolenie, bo tych ośrodków szkoleniowych nie jest ich dużo. To było z instruktorem stacjonarne szkolenie, tak cecha? Tak, tak, tak. I tutaj niestety problem cecha jest taki, że tego materiału jest o dużo za wiele w stosunku do czasu, który instruktorzy mają na jego przerobienie. Znam osobę, która jest trenerem tego cecha w jednej z firm szkoleniowych,
Wykłada i on kiedyś mi pokazywał, ile jest slajdów do przerobienia. Tak naprawdę, gdyby ten materiał chciał przerobić w 100%, tak jak to zostało zaplanowane, no to on ma wyliczone tam, że co ileś sekund musiałby przełączać kolejny slajd i praktycznie jak karabin maszynowy Treści związane z tym slajdem wypluwać z siebie, co ani nie sprzyja temu, żeby tę wiedzę przyswoić, ani nie ma też jakiegoś większego sensu. Różne firmy szkoleniowe różnie sobie z tym radzą. Niektóre robią pewną część materiału po etkach po to, żeby ten istotniejszy trochę się bardziej do niego przyłożyć, także tutaj jest różnie. To akurat trudno powiedzieć w takim razie, że jest to specyfika EC Cancelu, bo z tego, co mówisz, to twoje szkolenie Wyglądało dosyć sensownie, ale może to znowu było tak, że trafiłeś akurat na instruktora czy na firmę szkoleniową, która dobrze sobie poradziła z tym problemem.
Dobra, czyli podsumowując, certyfikat, o którym wspomniałeś, przypomnę jeszcze raz pełną nazwę. Certified Threat Intelligence Analyst. Threat Intelligence Analyst od EC Conceal'a. Polecasz, tak? Tak, polecam. Wydaje mi się, że takie bardzo życiowe były te materiały, te informacje były bardzo życiowe, rozszerzające wiedzę, dające trochę background teoretyczny, trochę kwestii praktycznych. Z różnego przekroju Threat Intelligence'owego, bo generalnie tworzenie Threat Intelligence'u składa się z kilku etapów, od zbierania wymagań, tworzenie produktu, udoskonalanie go, przetwarzanie danych, zbieranie danych oczywiście wcześniej, potem jakieś przetwarzanie, filtrowanie i tak dalej. To wszystko jest bardzo ładnie opisane, wszystkie cykle, wszystkie procesy i tak życiowym językiem.
Pokazano wszystkie 6 dopasowań. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Podczas odcinka losowano zwycięzcę konkursu Ubikeya i zaproszenie do konferencji Women in Tech Summit.
Krzysztof opisał swoje doświadczenia z certyfikatem Certified Threat Intelligence Analyst z EC Council.
Piotr omówił certyfikaty w OT Security, w tym certyfikat IC32 z ISA, oraz opisał trudności z nauce w tym zakresie.
Podsumowanie i zakończenie odcinka z propozycją dołączenia do konferencji Women in Tech Summit.
Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.
Kliknij, aby znaleźć fragmenty, w których pada.
W tym odcinku omawiamy dwie specjalizacje w branży cybersecurity, z którymi warto wiązać swój rozwój oraz odpowiadające im certyfikaty - Certified Thread Intelligence Analyst oraz ISA IC32E.
Materiały, o których wspominamy w odcinku: Artykuł o wyciekach haseł parlamentarzystów: https://opensecurity.pl/hasla-poslow-i-senatorow-prawie-80-wyciekow/ Czym są indykatory w threat intelligence i obsłudze incydentów: https://opensecurity.pl/obsluga-incydentu-bezpieczenstwa-jak-przebiega-sledztwo-oraz-ioc/ Konferencja Perspektywy Women In Tech Summit: https://womenintechsummit.pl/ Certyfikaty: https://www.eccouncil.org/train-certify/certified-threat-intelligence-analyst-ctia/
https://www.isa.org/products/using-the-isa-iec-62443-standard-to-secure-your-co ======================================================= Czytaj bloga: https://OpenSecurity.pl ======================================================= Wersja wideo w YouTube: https://www.youtube.com/c/OpenSecurityPL ======================================================= Jesteś początkujący w branży cybersecurity? Zapisz się na listę: https://OpenSecurity.pl/ementoring ======================================================= Social media: https://www.facebook.com/opensecpl/
https://twitter.com/OpensecurityP
https://www.youtube.com/c/OpenSecurityPL =======================================================