Mentionsy Mentionsy
Emacsem przez Sendmail
Emacsem przez Sendmail

20. Certyfikaty z zakresu Threat Intelligence oraz OT Security, którym warto się przyjrzeć

09.05.2023 ·34 min 16 s · 4 rozdziały

W tym odcinku omawiamy dwie specjalizacje w branży cybersecurity, z którymi warto wiązać swój rozwój oraz odpowiadające im certyfikaty - Certified Thread Intelligence Analyst oraz ISA IC32E. Materiały, o których wspominamy w odcinku: Artykuł o wyciekach haseł parlamentarzystów: https://opensecurity.pl/hasla-poslow-i-senatorow-prawie-80-wyciekow/ Czym są indykatory w threat intelligence i obsłudze incydentów: https://opensecurity.pl/obsluga-incydentu-bezpieczenstwa-jak-przebiega-sledztwo-oraz-ioc/ Konferencja Perspektywy Women In Tech Summit: https://womenintechsummit.pl/ Certyfikaty: https://www.eccouncil.org/train-certify/certified-threat-intelligence-analyst-ctia/ https://www.isa.org/products/using-the-isa-iec-62443-standard-to-secure-your-co ======================================================= Czytaj bloga: https://OpenSecurity.pl ======================================================= Wersja wideo w YouTube: https://www.youtube.com/c/OpenSecurityPL ======================================================= Jesteś początkujący w branży cybersecurity? Zapisz się na listę: https://OpenSecurity.pl/ementoring ======================================================= Social media: https://www.facebook.com/opensecpl/ https://twitter.com/OpensecurityP https://www.youtube.com/c/OpenSecurityPL =======================================================

0:12 · Losowanie nagrody 1

Czy edukacyjne, czy może rządowe. Można sobie właśnie przeanalizować, wyłuskać takich redaktorów, zobaczyć, jakim maluerem się posługują tacy redaktorzy, wyciągnąć za pomocą przydatnego frameworka ATAC, MITRE odpowiednie techniki i taktyki, no i spróbować przekazać tę wiedzę albo samemu implementować na różnorakich rozwiązaniach typu Firewall albo przekazać odpowiednim zespołom Zajmujący się Threat Huntingiem na przykład albo Red Teamowi przekazać tą informację o tych technikach, taktykach, żeby odpowiednie testy wykonać. Więc to jest taka analiza właśnie pod kątem trendów, jakie obecnie panują na świecie i jak przed tym się można zabezpieczyć. To jest też zbieranie w tej analizie też różnorakich indykatorów,

12:29 · Certyfikat Certified Threat Intelligence Analyst 1

Konkretnym? Czy to na tym etapie do takiego certu podchodzić to jest dobry pomysł, czy nie? Czy jednak jakieś tam, bo Ty jednak miałeś tutaj już... Ciężko mi powiedzieć. Właśnie miałem doświadczenie z CineResponse'u i wydaje mi się, że bardzo dużo rzeczy, które się dowiedziałem w CineResponse'ie, nie tylko z samego CineResponse'u, ale też Z tego, jak działa w zasadzie taka komórka security, bo security to jest Threat Intelligence, jest Incident Response, jest zespół forensikowy, jest Red Team i te wszystkie komórki jakoś ze sobą współdziałają i ja tą wiedzę miałem w związku z tym, wiedząc jak działa to w mojej firmie, jak to wszystko jest ze sobą powiązane i ta wiedza dosyć dużo mi dała. W związku z tym nie miałem takiej Nie byłem zielony w niektórych pojęciach, tylko sobie zdawałem sprawę przy niektórych pytaniach, że tak, to jest oczywiste, że tym się zajmuje taki zespół, a tym się zajmuje inny zespół.

Pokazano wszystkie 2 dopasowania. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.