In-house, lektorem vedená příprava na certifikaci CompTIA CySA+ (Cybersecurity Analyst) — jedinou středně pokročilou, náročnou analytickou certifikaci kybernetické bezpečnosti kombinující praktické performance-based otázky s multiple-choice testem. CySA+ aplikuje behaviorální analytiku na sítě a zařízení pro prevenci, detekci a boj s kybernetickými hrozbami prostřednictvím kontinuálního bezpečnostního monitoringu.
Pro koho je workshop určen
❏ Threat hunter
❏ Compliance analyst
❏ Security engineer / analyst
❏ Threat intelligence analyst
❏ Application security analyst
❏ Incident response / handler
Proč in-house a na míru
Otevřený kurz pracuje s obecnými scénáři threat huntingu a incident response. V in-house realizaci lze cvičení na proaktivní threat intelligence, monitoring a reakci na incidenty nasměrovat na skutečné síťové prostředí a bezpečnostní procesy vaší organizace, takže se tým na certifikaci CySA+ připravuje na příkladech blízkých jejich vlastnímu SOC.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Využívat a aplikovat proaktivní threat intelligence na podporu bezpečnosti organizace
❏ Aplikovat bezpečnostní řešení pro správu infrastruktury a vysvětlit best practices zajištění softwaru a hardwaru
❏ Provádět kontinuální bezpečnostní monitoring a implementovat konfigurační změny existujících kontrol pro zlepšení bezpečnosti
❏ Aplikovat bezpečnostní koncepty na podporu snižování rizik organizace a porozumět důležitosti frameworků, politik a postupů
❏ Aplikovat vhodné postupy reakce na incidenty, analyzovat potenciální indikátory kompromitace a využívat základní techniky digitální forenzní analýzy
Praktické výstupy
❏ Praktické dovednosti v proaktivní threat intelligence, kontinuálním bezpečnostním monitoringu a implementaci konfiguračních změn ke zlepšení bezpečnosti
❏ Schopnost aplikovat postupy reakce na incidenty, analyzovat indikátory kompromitace a využívat základní digitální forenzní techniky
❏ Tým připravený na certifikační zkoušku CompTIA CySA+, pokrývající aktuální dovednosti pro threat intelligence analytiky, analytiky bezpečnosti aplikací, compliance analytiky a incident respondery
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Modul 1 — Proaktivní threat intelligence | Využití a aplikace threat intelligence na podporu bezpečnosti organizace. |
| Modul 2 — Bezpečnost infrastruktury | Bezpečnostní řešení pro správu infrastruktury a best practices zajištění softwaru a hardwaru. |
| Modul 3 — Kontinuální bezpečnostní monitoring | Monitoring a implementace konfiguračních změn existujících kontrol. |
| Modul 4 — Řízení rizik a frameworky | Bezpečnostní koncepty pro snižování rizik, frameworky, politiky a postupy. |
| Modul 5 — Reakce na incidenty a digitální forenzní analýza | Postupy reakce na incidenty, analýza indikátorů kompromitace a základní forenzní techniky. |
Doporučené předpoklady
❏ Doporučeno: CompTIA Network+, Security+ nebo odpovídající znalosti, a alespoň 3–4 roky praktické zkušenosti v informační bezpečnosti
❏ Formálně není vyžadován žádný předpoklad, ale kurz je koncipovaný jako navazující na CompTIA Security+ s technickým, hands-on zaměřením
Detaily workshopu
❏ Formát: in-house, prezenčně nebo virtuálně
❏ CySA+ je jedinou středně pokročilou, vysoce náročnou certifikací kybernetické bezpečnosti kombinující praktické (performance-based) i multiple-choice otázky
❏ Zaměřuje se na proaktivní zachytávání, monitoring a reakci na síťový provoz, bezpečnost softwaru a aplikací, automatizaci, threat hunting a IT regulatorní compliance
❏ Formát zkoušky: max. 85 otázek (multiple choice a performance-based), 165 minut
❏ Minimální úspěšnost: 750 bodů (na škále 100–900)
❏ Jazyky zkoušky: angličtina, japonština, zjednodušená čínština
❏ Platnost certifikátu: 3 roky od data vydání
❏ Cvičení na threat intelligence a reakci na incidenty lze postavit na reálném prostředí a procesech vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Čím se CySA+ liší od jiných bezpečnostních certifikací CompTIA?
Je jedinou středně pokročilou, vysoce náročnou analytickou certifikací kombinující hands-on performance-based otázky s multiple-choice testem, se zaměřením na proaktivní threat hunting, automatizaci a regulatorní compliance.
2. Potřebujeme před kurzem CompTIA Security+?
Formálně to není vyžadováno, ale kurz je koncipovaný jako navazující na Security+ nebo odpovídající znalosti, s technickým a hands-on zaměřením.
3. Jaký je formát zkoušky?
Maximálně 85 otázek (multiple choice a performance-based), 165 minut na vypracování.
4. Jaká je minimální úspěšnost?
750 bodů na škále 100–900.
5. Pro koho je kurz určen?
Pro threat huntery, compliance analytiky, bezpečnostní inženýry/analytiky, threat intelligence analytiky, analytiky bezpečnosti aplikací a incident respondery.
6. Jaké zkušenosti účastníci potřebují?
Doporučuje se CompTIA Network+ a Security+ (nebo odpovídající znalosti) a alespoň 3–4 roky praktické zkušenosti v informační bezpečnosti.
7. Jak dlouho platí certifikát?
3 roky od data vydání.
8. Jaká témata jsou zahrnuta?
Proaktivní threat intelligence, bezpečnost infrastruktury, kontinuální bezpečnostní monitoring, řízení rizik a frameworky, a reakce na incidenty včetně digitální forenzní analýzy.
9. V jakých jazycích lze zkoušku skládat?
Angličtina, japonština a zjednodušená čínština.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/comptia/cybersecurity-analyst-cysa