20. Certyfikaty z zakresu Threat Intelligence oraz OT Security, którym warto się przyjrzeć
W tym odcinku omawiamy dwie specjalizacje w branży cybersecurity, z którymi warto wiązać swój rozwój oraz odpowiadające im certyfikaty - Certified Thread Intelligence Analyst oraz ISA IC32E. Materiały, o których wspominamy w odcinku: Artykuł o wyciekach haseł parlamentarzystów: https://opensecurity.pl/hasla-poslow-i-senatorow-prawie-80-wyciekow/ Czym są indykatory w threat intelligence i obsłudze incydentów: https://opensecurity.pl/obsluga-incydentu-bezpieczenstwa-jak-przebiega-sledztwo-oraz-ioc/ Konferencja Perspektywy Women In Tech Summit: https://womenintechsummit.pl/ Certyfikaty: https://www.eccouncil.org/train-certify/certified-threat-intelligence-analyst-ctia/ https://www.isa.org/products/using-the-isa-iec-62443-standard-to-secure-your-co ======================================================= Czytaj bloga: https://OpenSecurity.pl ======================================================= Wersja wideo w YouTube: https://www.youtube.com/c/OpenSecurityPL ======================================================= Jesteś początkujący w branży cybersecurity? Zapisz się na listę: https://OpenSecurity.pl/ementoring ======================================================= Social media: https://www.facebook.com/opensecpl/ https://twitter.com/OpensecurityP https://www.youtube.com/c/OpenSecurityPL =======================================================
Powiedzieć, blok Open Security został patronem medialnym takiej imprezy Women in Tech Summit, perspektywy Women in Tech Summit, dokładnie to jest taka dwudniowa konferencja, która odbędzie się w dniach 14-15 czerwca i chcielibyśmy was w związku z tym gorąco na tą konferencję zaprosić, a dla tych, którzy znowu pozostawiają nam jakiś komentarz pod filmem, Z racji tego, że zostaliśmy tym patronem, do rozlosowania trzy, chyba z tego co pamiętam, minimum trzy wejściówki, także zapraszamy wszystkich zainteresowanych. Wejdźcie sobie na tą stronę, ja tutaj nie będę oszukiwał, że z pamięci jestem w stanie wszystko o tej imprezie powiedzieć, natomiast tak w skrócie jest to największa, chyba z tego co pamiętam, w Europie i Azji konferencja
O certyfikatach w branży Security zdążyliśmy omówić w jednym z poprzednich odcinków takie najbardziej rozpoznawalne certyfikaty. Mówiliśmy o ISO 27001, mówiliśmy o CEH-u, o SCP, trochę o CISP-ie. Natomiast zostało nam parę certyfikatów, o których możemy trochę wspomnieć, może nie tak bardzo rozpoznawalnych i znanych, W branży może twórcy czy firmy stojące za tymi certyfikatami nie poświęcają tak wiele czasu na ich promowanie, natomiast są to certyfikaty, które na pewno w branży cieszą się powodzeniem i może nie każdy dyrektor IT czy nie każdy pracownik
Z czym na co dzień się borykacie? Tak, żeby ktoś, kto myśli o jakimś rozwoju swojej kariery w konkretnym kierunku, mógł sobie to bardziej wyobrazić, co taki typowy analityk w swoim dniu pracy robi. Threat Intelligence to jest przede wszystkim analiza zagrożeń pod takim kątem działania proaktywnego bardziej, bardziej monitorowanie jakie mamy trendy ogólnie panujące w Cyber Security, jakich mamy aktorów, jakie mamy techniki, na przykład można konkretnie takich aktorów podać w analizie i na podstawie tej analizy na przykład wywnioskować jacy te aktorzy targetują jakiego typu firmy, czy farmaceutyczne, czy finansowe,
Konkretnym? Czy to na tym etapie do takiego certu podchodzić to jest dobry pomysł, czy nie? Czy jednak jakieś tam, bo Ty jednak miałeś tutaj już... Ciężko mi powiedzieć. Właśnie miałem doświadczenie z CineResponse'u i wydaje mi się, że bardzo dużo rzeczy, które się dowiedziałem w CineResponse'ie, nie tylko z samego CineResponse'u, ale też Z tego, jak działa w zasadzie taka komórka security, bo security to jest Threat Intelligence, jest Incident Response, jest zespół forensikowy, jest Red Team i te wszystkie komórki jakoś ze sobą współdziałają i ja tą wiedzę miałem w związku z tym, wiedząc jak działa to w mojej firmie, jak to wszystko jest ze sobą powiązane i ta wiedza dosyć dużo mi dała. W związku z tym nie miałem takiej Nie byłem zielony w niektórych pojęciach, tylko sobie zdawałem sprawę przy niektórych pytaniach, że tak, to jest oczywiste, że tym się zajmuje taki zespół, a tym się zajmuje inny zespół.
Bez tego myślę, że byłoby trudno, aczkolwiek wiadomo, że jest to do nauczenia się. Natomiast ten background, który miałem z innego zespołu security albo w ogóle z pracy ogólnie w security, był dosyć przydatny. Te odpowiedzialności, jak się rozkładają pomiędzy zespołami, Właśnie ten zakres obowiązków tak bardziej naturalnie w związku z moim doświadczeniem przyszedł. Trochę się chyba sprawdza. Ja mam taką opinię, że jednak zanim się bardzo skupimy na jakiejś bardzo wąskiej dziedzinie i specjalizacji, to dobrze jest zdobyć nawet płytkie, ale takie dosyć ogólne rozeznanie w różnych tematach związanych z IT, to na pewno zawsze jest Dobra, dopuśćmy trochę Piotra do głosu, bo tak siedzi milcząco, a też coś tam ciekawego chciał dodać, jeśli chodzi o Certy.
Ty tam coś z OT, Piotr, ostatnio mieliś do czynienia, tak? OT Security jest dość takim tematem, który jest mało dość materiałów. Nie ma tyle certyfikatów, jak z innych. Oczywiście jest SANS, który daje całkiem dobre szkolenie z certyfikatem, no ale kosztuje... Przepraszam, Piotr, a wtrąć może jeszcze dwa słówka, bo tak ja cały czas gdzieś staram się mieć przed oczami naszych odbiorców i wiem, że jest dużo osób, które Albo nie miały, albo miały niewielkie doświadczenie, jeśli chodzi o security czy w ogóle IT. Co rozumiemy przez ten skrót w ogóle OT? W sumie to powinno być bardziej ICS, czyli Industrial Control System, albo OT, czyli Other Technologies.
Pokazano wszystkie 6 dopasowań. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Podczas odcinka losowano zwycięzcę konkursu Ubikeya i zaproszenie do konferencji Women in Tech Summit.
Krzysztof opisał swoje doświadczenia z certyfikatem Certified Threat Intelligence Analyst z EC Council.
Piotr omówił certyfikaty w OT Security, w tym certyfikat IC32 z ISA, oraz opisał trudności z nauce w tym zakresie.
Podsumowanie i zakończenie odcinka z propozycją dołączenia do konferencji Women in Tech Summit.
Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.
Kliknij, aby znaleźć fragmenty, w których pada.
W tym odcinku omawiamy dwie specjalizacje w branży cybersecurity, z którymi warto wiązać swój rozwój oraz odpowiadające im certyfikaty - Certified Thread Intelligence Analyst oraz ISA IC32E.
Materiały, o których wspominamy w odcinku: Artykuł o wyciekach haseł parlamentarzystów: https://opensecurity.pl/hasla-poslow-i-senatorow-prawie-80-wyciekow/ Czym są indykatory w threat intelligence i obsłudze incydentów: https://opensecurity.pl/obsluga-incydentu-bezpieczenstwa-jak-przebiega-sledztwo-oraz-ioc/ Konferencja Perspektywy Women In Tech Summit: https://womenintechsummit.pl/ Certyfikaty: https://www.eccouncil.org/train-certify/certified-threat-intelligence-analyst-ctia/
https://www.isa.org/products/using-the-isa-iec-62443-standard-to-secure-your-co ======================================================= Czytaj bloga: https://OpenSecurity.pl ======================================================= Wersja wideo w YouTube: https://www.youtube.com/c/OpenSecurityPL ======================================================= Jesteś początkujący w branży cybersecurity? Zapisz się na listę: https://OpenSecurity.pl/ementoring ======================================================= Social media: https://www.facebook.com/opensecpl/
https://twitter.com/OpensecurityP
https://www.youtube.com/c/OpenSecurityPL =======================================================