Szkolenie IBM Qradar SIEM: od podstaw do zaawansowanych technik
Praktyczne informacje o szkoleniu
- KATEGORIA: Bezpieczeństwo
- PODKATEGORIA: Audyt bezpieczeństwa
- KOD SZKOLENIA: SC-AB-90
- CZAS TRWANIA: 2 dni
- INFORMACJA CENOWA od: 1950 zł netto za jedną osobę
- RODZAJ SZKOLENIA: szkolenie zamknięte
- JĘZYK SZKOLENIA: polski
- FORMA REALIZACJI: stacjonarna, online
Opis szkolenia
Szkolenie koncentruje się na praktycznym wykorzystaniu platformy IBM QRadar SIEM do monitorowania bezpieczeństwa infrastruktury IT. Program łączy teorię z intensywnymi warsztatami praktycznymi, podczas których uczestnicy uczą się konfiguracji, administracji i analizy zdarzeń bezpieczeństwa. Zajęcia prowadzone są w formie hands-on labs z wykorzystaniem rzeczywistych scenariuszy bezpieczeństwa.
Profil uczestnika
- Administratorzy systemów bezpieczeństwa
- Analitycy SOC (Security Operations Center)
- Inżynierowie bezpieczeństwa IT
- Specjaliści ds. monitorowania bezpieczeństwa
- Administratorzy systemów IT
- Osoby odpowiedzialne za reagowanie na incydenty
- Audytorzy bezpieczeństwa IT
- Konsultanci ds. cyberbezpieczeństwa
Agenda
- Wprowadzenie do IBM QRadar SIEM
- Architektura systemu QRadar
- Komponenty i ich funkcje
- Modele wdrożenia
- Wymagania systemowe i licencyjne
- Konfiguracja i administracja
- Zarządzanie źródłami logów
- Konfiguracja reguł korelacji
- Tworzenie polityk retencji danych
- Zarządzanie użytkownikami i uprawnieniami
- Analiza zdarzeń bezpieczeństwa
- Techniki wyszukiwania zdarzeń
- Budowanie zapytań AQL
- Tworzenie raportów i dashboardów
- Analiza przepływów sieciowych
- Zaawansowane funkcje i optymalizacja
- Tuning reguł i redukcja fałszywych alarmów
- Integracja z zewnętrznymi systemami
- Automatyzacja reakcji na zdarzenia
- Najlepsze praktyki i troubleshooting
Korzyści
Uczestnik nauczy się efektywnie wdrażać i zarządzać systemem IBM QRadar SIEM w środowisku produkcyjnym. Rozwinie umiejętność analizowania złożonych zdarzeń bezpieczeństwa i wykrywania zaawansowanych zagrożeń. Pozna techniki optymalizacji wydajności systemu SIEM i redukcji liczby fałszywych alarmów. Zyska praktyczną wiedzę w zakresie tworzenia niestandardowych reguł korelacji i raportów. Będzie potrafił skutecznie reagować na incydenty bezpieczeństwa wykryte przez system. Nauczy się integrować QRadar z innymi narzędziami bezpieczeństwa. Zdobędzie umiejętność projektowania i implementacji procesów monitorowania bezpieczeństwa. Opanuje zaawansowane techniki analizy śledczej w środowisku SIEM.
Wymagane przygotowanie uczestników
- Podstawowa znajomość systemów operacyjnych Linux/Windows
- Wiedza z zakresu protokołów sieciowych
- Zrozumienie podstawowych koncepcji bezpieczeństwa IT
- Doświadczenie w analizie logów systemowych
Zagadnienia
- Architektura IBM QRadar SIEM
- Log Management i Event Collection
- Korelacja zdarzeń bezpieczeństwa
- Język zapytań AQL
- Network Flow Analysis
- Offense Management
- Use Case Development
- Custom Rules Creation
- Reference Data Sets
- Asset Management
- Vulnerability Management
- Integracje z zewnętrznymi systemami
Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
Organizacja szkolenia
- Minimalna liczba uczestników: 4 osób
- Maksymalna liczba uczestników: 12 osób
- Miejsce: siedziba klienta lub wskazana lokalizacja
- Czas trwania każdego dnia: 8 godzin zegarowych (9:00-17:00)
Formy realizacji szkolenia
Szkolenie stacjonarne
- Szkolenie w siedzibie klienta lub wskazanej lokalizacji
- Sala szkoleniowa wyposażona w niezbędny sprzęt
- Materiały szkoleniowe w formie elektronicznej
- Przerwy kawowe i lunch
- Bezpośrednia interakcja z trenerem
- Networking w grupie
- Ćwiczenia warsztatowe w zespołach
Szkolenie zdalne
- Wirtualne środowisko szkoleniowe
- Materiały w formie elektronicznej
- Interaktywne ćwiczenia online
- Breakout rooms do pracy w grupach
- Wsparcie techniczne podczas szkolenia
- Nagrania sesji (opcjonalnie)
Możliwość dofinansowania
Szkolenie może zostać sfinansowane ze środków publicznych w ramach:
- Krajowego Funduszu Szkoleniowego (KFS)
- Bazy Usług Rozwojowych (BUR)
- Projektów unijnych realizowanych przez PARP
- Programu Akademia HR (PARP)
- Regionalnych programów operacyjnych
W przypadku zainteresowania dofinansowaniem, nasz zespół pomoże w przygotowaniu wymaganej dokumentacji.
MASZ PYTANIA?
Skontaktuj się z nami, aby uzyskać więcej informacji o naszych szkoleniach, programach oraz współpracy. Chętnie odpowiemy na wszystkie Twoje zapytania!
Zaufali nam
Poznaj naszą firmę

Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
FAQ — Często zadawana pytania
- Zaproszenie w formie one-pager’a z terminami
- Kick-off projektu
- Strategiczne przywództwo i myślenie
- Komunikacja i współpraca. Zarządzanie konfliktem
- Motywowanie, angażowanie i trudne decyzje w biznesie
- Zarządzanie zmianą i innowacjami. Przywództwo w kryzysie
- Budowa organizacji przyszłości
- Warsztat dobrych praktyk – retrospektywa; stworzenie spójnego programu dla średniego i niższego szczebla zarządzania