Sprawdź 105 GWARANTOWANYCH TERMINÓW SZKOLEŃ na rok 2026! Dofinansowanie do 100% — sprawdź możliwości z BUR i KFS!
22 299 53 69
Szkolenie Cyberbezpieczeństwo

CyberTwierdza: Fundamenty Blue Teamu

W dzisiejszym dynamicznym świecie cyberzagrożeń, rola Blue Teamu jest kluczowa dla bezpieczeństwa każdej organizacji. Czy jesteś gotów stać się niezastąpionym ogniwem w cyfrowej...

więcej →

Program, termin i format dostosujemy do Twojego zespołu

3500 PLN netto 4 305 PLN brutto Dofinansowanie BUR/KFS
Czas trwania 5 dni
Adrian Chaber
Adrian Chaber Autor szkolenia

Najbliższe terminy 9:00 – 16:00

14.09 –
Gwarantowany Online
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
07.12 –
Gwarantowany Online
Adrian Chaber Adrian Chaber
Wolne miejsca
Do koszyka
Kliknij aby przejść do formularza zapisu
Powiadamiaj mnie o nowych terminach gwarantowanych tego szkolenia

Powiadomienia o terminach gwarantowanych

Na podany adres e-mail będziesz otrzymywać informacje o pojawiających się terminach gwarantowanych szkolenia CyberTwierdza: Fundamenty Blue Teamu.

Z powiadomień możesz wypisać się w dowolnym momencie.

Zorganizuj to szkolenie tylko dla swojego zespołu

To szkolenie można zorganizować w formie zamkniętej — z programem dopasowanym do potrzeb Twojego zespołu, w uzgodnionym terminie i formacie.

Dowiedz się więcej

Opis szkolenia


W dzisiejszym dynamicznym świecie cyberzagrożeń, rola Blue Teamu jest kluczowa dla bezpieczeństwa każdej organizacji. Czy jesteś gotów stać się niezastąpionym ogniwem w cyfrowej obronie? Nasze kompleksowe szkolenie "CyberTwierdza: Fundamenty Blue Teamu" to Twoja szansa na zdobycie dogłębnej wiedzy i praktycznych umiejętności, które pozwolą Ci skutecznie chronić cyfrowe aktywa.

Podczas tego intensywnego kursu zdobędziesz kompleksową wiedzę i umiejętności z kluczowych obszarów bezpieczeństwa Blue Teamu:

  • Audyt i weryfikacja bezpieczeństwa
    Nauczysz się, jak przeprowadzać szczegółowe audyty, weryfikować ciasteczka, domeny, nagłówki oraz analizować raporty bezpieczeństwa, aby identyfikować potencjalne luki.
  • Mitygacja zagrożeń
    Poznasz sprawdzone techniki mitygacji zagrożeń, które pozwolą Ci zminimalizować ryzyko udanych ataków.
  • Bezpieczeństwo sieci i architektury
    Dogłębnie zrozumiesz zasady bezpieczeństwa sieci, nauczysz się projektować odporną architekturę i wdrażać skuteczną segmentację sieci.
  • Konfiguracja i protokoły
    Opanujesz najlepsze praktyki konfiguracji systemów oraz poznasz kluczowe protokoły sieciowe, w tym różnice między HTTP/1, HTTP/2 i HTTP/3 oraz ich metody.
  • Zero trust
    Zrozumiesz i wdrożysz koncepcję Zero Trust, która rewolucjonizuje podejście do bezpieczeństwa.
  • Analiza zagrożeń i narzędzia SOC
    Poznasz metody analizy zagrożeń oraz nauczysz się wykorzystywać zaawansowane narzędzia takie jak GVM, SIEM i ELK do monitorowania i reagowania na incydenty.
  • Polityki bezpieczeństwa
    Dowiesz się, jak tworzyć i zarządzać najważniejszymi politykami bezpieczeństwa, zapewniając zgodność i efektywność działania.
  • Zarządzanie incydentami i ryzykiem
    Zdobędziesz praktyczne umiejętności w zakresie zarządzania incydentami bezpieczeństwa oraz skutecznego zarządzania ryzykiem cybernetycznym.


Przejdź do programu szkolenia

Prowadzący szkolenie

Adrian Chaber

Adrian Chaber

Ekspert cyberbezpieczeństwa na co dzień pełniący rolę Head of IT Security w grupie spółek odpowiedzialnej za produkty takie jak SALESmanago, Leadoo oraz Thulium.

Odpowiada za bezpieczeństwo jednego z największych systemów marketing automation w Europie, dbając o ochronę danych, zgodność z normami (w tym NIS2, DORA, ISO) oraz rozwój bezpiecznych praktyk w całej organizacji.

Doświadczenie zdobywał w międzynarodowych organizacjach takich jak IBM, ING oraz Akamai, gdzie pracował z systemami o wysokiej skali i krytycznym znaczeniu biznesowym.



Specjalizacje


  • Testy penetracyjne aplikacji webowych i infrastruktury
  • Identyfikacja i analiza podatności
  • Tematyka SOC
  • Budowanie procesów bezpieczeństwa w organizacjach
  • Łączenie podejścia ofensywnego z realnymi potrzebami biznesu
  • Zagadnienia prawno-bezpieczne takie jak NIS2, DORA, Akt o cyberodporności i wiele innych


Podejście do pracy


W swojej pracy koncentruje się na praktycznym podejściu do bezpieczeństwa – takim, które można realnie wdrożyć w środowisku produkcyjnym, a nie tylko opisać w teorii.



Podczas szkoleń


  • Praca na realnych scenariuszach i podatnościach
  • Zrozumienie mechanizmów ataku, a nie tylko narzędzi
  • Umiejętność przełożenia wyników testów na konkretne rekomendacje biznesowe


Motto


Znany z podejścia „najpierw zrozum, potem hackuj" – oraz z tego, że jeśli nie zna odpowiedzi, to na pewno ją znajdzie.

Program szkolenia

Dzień 1

  1. Wprowadzenie
    1. BlueTeam a RedTeam
      1. Czym jest BlueTeam?
        1. Omówienie zagadnienia
      2. Czym jest RedTeam?
        1. Omówienie zagadnienia
      3. Czym różnią się ich zadania?
        1. Omówienie zagadnienia
    2. Czym jest audyt?
      1. Omówienie zagadnienia
      2. Rodzaje audytów
        1. Audyt wewnętrzny
        2. Audyt zewnętrzny
        3. Audyt Infrastruktury
        4. Audyt aplikacji
        5. Audyt sieci
        6. Audyt środowiska chmurowego
        7. Audyt dokumentacji
        8. Audyt sprzętu
        9. Audyt zgodności
          1. Zbiorcze omówienie zagadnienia
      3. Najpopularniejsze certyfikowane audyty i różnice między nimi
        1. SoX
        2. PCI
        3. FedRAMP
        4. SOC
        5. Inne
          1. Zbiorcze omówienie zagadnienia
    3. Czym są testy penetracyjne?
      1. Omówienie zagadnienia
      2. Rodzaje testów penetracyjnych
        1. White Box
        2. Gray Box
        3. Black Box
    4. Czym się różni pentest od audytu?
      1. Omówienie zagadnienia
    5. Dlaczego audyty są tak istotne?
      1. Omówienie zagadnienia
      2. Cyberataki
        1. Definicja cyberataku.
        2. Definicja podatności.
      3. Najpopularniejsze zagrożenia
        1. OWASP TOP 10
        2. CWE TOP 25
        3. Otwarta dyskusja.
  2. Standardy bezpieczeństwa IT
    1. Czym jest standard bezpieczeństwa?
      1. Omówienie zagadnienia
    2. Omówienie różnic pomiędzy poszczególnymi standardami
      1. NIST
      2. CIS
      3. PCI
      4. ISO
      5. Inne
    3. Zadania praktyczne!
  3. Architektura rozwiązań IT
    1. Czym jest architektura rozwiązań IT?
      1. Omówienie zagadnienia
    2. Przydatne narzędzia podczas projektowania rozwiązań IT
      1. UML
        1. Omówienie zagadnienia
        2. Rodzaje diagramów
          1. Omówienie zagadnienia
      2. BPMN
        1. Omówienie zagadnienia
        2. Rodzaje diagramów
          1. Omówienie zagadnienia
      3. Inne
        1. Omówienie zagadnienia
    3. Zadania praktyczne!

Dzień 2

  1. Bezpieczeństwo sieci
    1. Czym jest sieć komputerowa?
      1. Rodzaje sieci komputerowych
        1. Omówienie zagadnienia
    2. Model ISO/OSI oraz TCP/IP
      1. Omówienie zagadnienia
      2. Protokoły w określonych warstwach
        1. Omówienie zagadnienia
      3. Protokół HTTP jako wektor ataku
        1. Omówienie zagadnienia
        2. Różnice między wersjami protokołów HTTP
          1. HTTP/1.0 & HTTP/1.1
            1. Omówienie zagadnienia
          2. HTTP/2.0
            1. Omówienie zagadnienia
          3. HTTP/3.0
            1. Omówienie zagadnienia
        3. Metody HTTP i różnice między nimi
          1. Omówienie zagadnienia
        4. Metody manipulacji metodami HTTP
          1. Omówienie zagadnienia
    3. Narzędzia wykorzystywane do skanowania sieci komputerowych
      1. Praktyczna prezentacja
        1. NMAP
        2. HPING
        3. NESSUS / TENABLE / GVM
        4. NSLOOKUP
        5. DIG
        6. INNE
      2. Zadania praktyczne!
    4. Architektura połączeń sieciowych
      1. Urządzenia sieciowe w poszczególnych warstwach
        1. Omówienie zagadnienia
      2. Segmentacja sieci
        1. Omówienie zagadnienia
      3. Prawidłowa konfiguracja
        1. Omówienie zagadnienia
      4. Protektory sieciowe
        1. Zapory Ogniowe
        2. IPS
        3. IDS
        4. NGFW
          1. Zbiorcze omówienie zagadnienia
      5. ZeroTrust
        1. Omówienie zagadnienia
      6. Zadania Praktyczne!
    5. Systemy mailowe
      1. Protokoły
        1. Omówienie zagadnienia
      2. Protektory
        1. Omówienie zagadnienia
      3. Zadania praktyczne!

Dzień 3

  1. Bezpieczeństwo aplikacji web
    1. Omówienie zagadnienia
    2. Weryfikacja ciastek
      1. Omówienie zagadnienia
    3. Weryfikacja domen
      1. Omówienie zagadnienia
    4. Weryfikacja nagłówków
      1. Omówienie zagadnienia
    5. Podstawowe narzędzia do weryfikacji bezpieczeństwa aplikacji Web
      1. BurpSuite
      2. Whatweb
      3. SSLScan
      4. Subfinder
      5. Inne
        1. Zbiorcze omówienie zagadnienia
    6. Zadania praktyczne!
  2. Analiza zagrożeń
    1. Omówienie zagadnienia
    2. Analiza zachowań oraz mechanizmów logowania zachowań
      1. Omówienie zagadnienia
    3. Narzędzia wykorzystywane do wykrywania i analizy zagrożeń
      1. EDR / XDR
      2. SOAR
        1. Omówienie zbiorcze zagadnienia
      3. SIEM
        1. Czym jest SIEM?
          1. Omówienie zagadnienia
        2. Zastosowania praktyczne
      4. Inne sposoby weryfikacji
        1. Omówienie zagadnienia
    4. Zadania praktyczne!
  3. Standardy, polityki i procedury bezpieczeństwa
    1. Jaka jest hierarchia dokumentacji bezpieczeństwa?
      1. Omówienie zagadnienia
    2. Czym są standardy bezpieczeństwa?
      1. Omówienie zagadnienia
      2. Najważniejsze standardy bezpieczeństwa
    3. Czym są polityki bezpieczeństwa?
      1. Omówienie zagadnienia
      2. Najważniejsze polityki bezpieczeństwa
    4. Czym są procedury bezpieczeństwa?
      1. Omówienie zagadnienia
      2. Najważniejsze procedury bezpieczeństwa
    5. Różnica między dokumentacją wewnętrzną a zewnętrzną
      1. Omówienie zagadnienia
    6. Zadania praktyczne!

Dzień 4

  1. Zaawansowane zagadnienia z zakresu bezpieczeństwa
    1. Omówienie zagadnienia
    2. Zarządzanie tożsamością
      1. Zarządzanie dostępem
        1. Zbiorcze omówienia zagadnienia
    3. Bezpieczeństwo kontenerów
      1. Omówienie zagadnienia
    4. Bezpieczeństwo chmury
      1. Omówienie zagadnienia
    5. Zarządzanie hasłami
      1. Omówienie zagadnienia
    6. Informatyka śledcza
      1. Omówienie technik i narzędzi Informatyki Śledczej
        1. Omówienie zagadnienia
  2. Automatyzacje w BlueTeam
    1. Omówienie zagadnienia
    2. Wstęp do Pythona i Basha w ramach budowania prostych automatyzacji
      1. Typy danych
      2. Warunki
      3. Pętle
      4. Łańcuchy
      5. Listy
      6. Słowniki
      7. Funkcje
      8. Moduły
      9. Obsługa plików
        1. Praktyczne omówienie zagadnienia
    3. Zadania praktyczne!

Dzień 5

  1. Ryzyko
    1. Czym jest ryzyko?
      1. Omówienie zagadnienia
    2. Jak zarządzać ryzykiem?
      1. Omówienie zagadnienia
  2. Incydenty Bezpieczeństwa
    1. Czym jest incydent bezpieczeństwa?
      1. Omówienie zagadnienia
    2. Jak przygotować się na wystąpienie incydentu bezpieczeństwa?
      1. Omówienie zagadnienia
    3. Jakie czynności należy wykonać po wystąpieniu incydentu bezpieczeństwa?
      1. Omówienie zagadnienia
  3. Audytowanie - czyli wszystko w jednym!
    1. Czym jest audyt w kontekście bezpieczeństwa?
      1. Omówienie zagadnienia
    2. Narzędzia przydatne przy audycie systemów operacyjnych
      1. Lynis
      2. SysInternals
      3. BloodHound
      4. Inne
    3. Propozycje mitygacji
      1. Omówienie zagadnienia
    4. Weryfikacja raportów po-audytowych oraz po testach penetracyjnych
      1. Omówienie zagadnienia

Zainteresowany? Zapisz się na szkolenie!

Zapisz się — wybierz termin

Szkolenie CyberTwierdza: Fundamenty Blue Teamu realizowane tylko dla pracowników Twojej firmy?

To szkolenie możemy zorganizować w formie zamkniętej — wyłącznie dla Twojego zespołu. Doświadczony trener-praktyk poprowadzi szkolenie skrojone pod potrzeby Twojej organizacji:

  • Program dopasujemy do potrzeb i poziomu uczestników
  • Termin ustalimy indywidualnie, pod Twój kalendarz
  • Format do wyboru: online na żywo lub stacjonarnie w Twojej lub naszej siedzibie

Zamów bezpłatną, niezobowiązującą wycenę szkolenia zamkniętego.

Zapytaj o bezpłatną wycenę szkolenia
Szkolenie dedykowane dla Twojego zespołu Dopasowany program, termin i format. Napisz lub zadzwoń — wspólnie dobierzemy rozwiązanie dla Twoich pracowników.
5/5 średnia ocena JSystems w Google na podstawie 292 ocen

Terminy gwarantowane

Szkolenia oznaczone jako "termin gwarantowany" odbędą się w zaplanowanym terminie niezależnie od liczby zgłoszonych uczestników. Nie musisz się martwić, że szkolenie zostanie odwołane z powodu zbyt małej liczby zapisanych osób.

Szkolenia online

Szkolenie realizowane jest w formie zdalnej na żywo poprzez platformę ZOOM. Trener prowadzi szkolenie na żywo, a uczestnicy mogą na bieżąco zadawać pytania i wykonywać ćwiczenia. Format online zapewnia pełną interakcję z trenerem, identyczną jak przy szkoleniu stacjonarnym.

Szkolenie na żywo z trenerem — nie kurs video

To nie jest nagrany kurs video. Przez cały czas trwania szkolenia masz bezpośredni kontakt z doświadczonym trenerem-praktykiem. Możesz na bieżąco zadawać pytania, prosić o wyjaśnienie trudnych zagadnień, konsultować własne projekty i uzyskać odpowiedź na dowolne pytanie związane z tematyką szkolenia. To realne wsparcie eksperta, którego nie zapewni żaden kurs nagrany.

Certyfikat ukończenia szkolenia

Każdy uczestnik po ukończeniu szkolenia otrzymuje imienny certyfikat potwierdzający udział i zdobyte kompetencje. Certyfikat wystawiany jest przez JSystems — firmę z certyfikatem ISO 9001 — i jest honorowany przez pracodawców.

Środowisko robocze

Nie jest wymagane instalowanie żadnego oprogramowania. Każdy uczestnik szkolenia otrzymuje dostęp do gotowego środowiska w chmurze, skonfigurowanego na potrzeby szkolenia. Dostęp realizowany jest poprzez przeglądarkę lub zdalny pulpit, w zależności od szkolenia.

Sprawdź pozostałe szkolenia z kategorii:

Cyberbezpieczeństwo

Opinie uczestników

5.0/5
Rozwiązania kryptograficzne w projektach informatycznych

każdemu polecam szkolenie prowadzone przez firmę JSYSTEMS

Przemysław Muras Centralny Ośrodek Informatyki
5.0/5
Hackuj strony i systemy: testy penetracyjne w praktyce

Bardzo dobre szkolenie. Polecam serdecznie. Praktyka, dużo informacji popartych doświadczeniem oraz ciekawie zaplanowany rozkład zajęć. Jeśli ktoś chce się dowiedzieć i nie ma za bardzo wiedzy odnośnie pentestów jak i narzędzi jakich się używa to szkolenie jest bardzo dobre.

Michał Bańka Generalna Dyrekcja Ochrony Środowiska
5.0/5
OSINT - techniki białego wywiadu

Super szkolenie. Polecam każdemu kto poszukują wiedzy w zakresie OSINT, zaczyna nowy etap analizy:)

Marcin Woźniak Auchan Polska Sp. z o.o.
Pokaż wszystkie opinie Google Opinie w Google

Zaufali nam

...oraz setki innych firm

Dlaczego warto nas wybrać?

Terminy gwarantowane na 100%

Jeśli termin jest oznaczony jako gwarantowany, odbędzie się we wskazanym czasie — nawet jeśli część grupy wycofa się z udziału. Ryzyko organizacyjne ponosimy my, nie Ty.

Trenerzy-praktycy z oceną minimum 4.75/5

Każdy trener JSystems ma bogate doświadczenie komercyjne w technologiach których uczy i musi utrzymywać średnią z ankiet powyżej 4.75 na 5. Czerwony pasek to u nas minimum ;)

100% format warsztatowy

Każde zagadnienie teoretyczne jest poparte ćwiczeniami praktycznymi o rosnącym poziomie trudności. Uczymy przez działanie, nie przez slajdy.

Jesteśmy w BUR

Jako zarejestrowany dostawca usług w Bazie Usług Rozwojowych umożliwiamy sfinansowanie szkoleń pracowników ze środków zewnętrznych — dofinansowanie z BUR i KFS sięga nawet 100% wartości szkolenia.

Certyfikat ISO 9001

Posiadamy certyfikat ISO 9001 potwierdzający najwyższe standardy jakości naszych usług szkoleniowych i procesów organizacyjnych.

Gotowe środowiska w chmurze

Do każdego szkolenia wymagającego oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Uczestnik nie musi nic instalować — łączy się przez zdalny pulpit lub SSH.

Dowiedz się dlaczego warto nas wybrać

Masz pytania? Zadzwoń lub napisz!
22 299 53 69 biuro@jsystems.pl
Pon–Pt 9:00–17:00
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Najczęstsze pytania

Ile trwa szkolenie „CyberTwierdza: Fundamenty Blue Teamu”?

Szkolenie trwa 5 dni.

Ile kosztuje szkolenie „CyberTwierdza: Fundamenty Blue Teamu”?

Cena to 3 500 zł netto (4 305 zł brutto) za osobę.

Czy termin szkolenia „CyberTwierdza: Fundamenty Blue Teamu” jest gwarantowany?

Tak. To szkolenie ma gwarantowane terminy, które odbywają się niezależnie od liczby uczestników. Który termin jest gwarantowany, sprawdzisz w sekcji z terminami.

Czy szkolenie „CyberTwierdza: Fundamenty Blue Teamu” można zamówić jako zamknięte dla firmy?

Tak. Realizujemy je również w formie zamkniętej (dedykowanej) dla Twojego zespołu.

A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Zanim wyjdziesz

Wyślemy Ci podsumowanie tego szkolenia z terminami i ceną — do przemyślenia w spokoju.

Żadnego spamu — tylko jedno podsumowanie.