Szkolenie Modelowanie zagrożeń i analiza ryzyka w oparciu o STRIDE i jakościową analizę ryzyka
Praktyczne informacje o szkoleniu
- KATEGORIA: Bezpieczeństwo
- PODKATEGORIA: Cyberbezpieczeństwo
- KOD SZKOLENIA: SC-ZA-03
- CZAS TRWANIA: 1 dzień
- INFORMACJA CENOWA od: 1500 zł netto za jedną osobę
- RODZAJ SZKOLENIA: szkolenie zamknięte
- JĘZYK SZKOLENIA: polski
- FORMA REALIZACJI: stacjonarna, online
Opis szkolenia
Szkolenie „Modelowanie zagrożeń i analiza ryzyka w oparciu o STRIDE i jakościową analizę ryzyka” to intensywny, jednodniowy kurs zaprojektowany dla profesjonalistów z branży IT i cyberbezpieczeństwa. Uczestnicy zgłębią zaawansowane techniki identyfikacji potencjalnych zagrożeń w systemach informatycznych oraz nauczą się skutecznie oceniać związane z nimi ryzyko.
Profil uczestnika
Szkolenie skierowane jest do szerokiego grona profesjonalistów z branży IT i cyberbezpieczeństwa, w tym:
- Architektów systemów IT
- Inżynierów bezpieczeństwa
- Analityków ryzyka
- Audytorów bezpieczeństwa
- Menedżerów projektów IT
- Specjalistów ds. zgodności (compliance)
- Programistów zainteresowanych bezpieczeństwem aplikacji
- Konsultantów ds. cyberbezpieczeństwa
Kurs jest szczególnie wartościowy dla osób odpowiedzialnych za projektowanie, wdrażanie i utrzymanie bezpiecznych systemów informatycznych. Idealny uczestnik posiada podstawową wiedzę z zakresu bezpieczeństwa IT i jest zainteresowany pogłębieniem swoich umiejętności w zakresie modelowania zagrożeń i analizy ryzyka.
Agenda
- Wprowadzenie do Modelowania Zagrożeń
- Metodologia STRIDE
- Proces Modelowania Zagrożeń z użyciem STRIDE
- Wprowadzenie do Analizy Ryzyka
- Zastosowanie Analizy Ryzyka do Modelowania Zagrożeń
- Strategie Zarządzania Ryzykiem i Mitigacja
- Podsumowanie i Sesja Q&A
- Zakończenie Szkolenia
Korzyści
Uczestnicy szkolenia zyskają szereg cennych umiejętności i korzyści:
- Dogłębne zrozumienie metodologii STRIDE i jej praktycznego zastosowania w modelowaniu zagrożeń.
- Umiejętność tworzenia kompleksowych modeli zagrożeń dla systemów informatycznych, co pozwoli na lepsze zabezpieczenie infrastruktury IT.
- Zdolność do przeprowadzania jakościowej analizy ryzyka, umożliwiającej efektywne priorytetyzowanie zagrożeń i alokację zasobów.
- Praktyczne doświadczenie w tworzeniu diagramów przepływu danych (DFD) i ich wykorzystaniu w procesie modelowania zagrożeń.
- Znajomość strategii zarządzania ryzykiem i umiejętność opracowywania skutecznych planów mitygacji zagrożeń.
- Możliwość natychmiastowego zastosowania zdobytej wiedzy w codziennej pracy, co przyczyni się do zwiększenia bezpieczeństwa systemów IT w organizacji.
- Networking z innymi profesjonalistami z branży i wymiana doświadczeń.
Wymagane przygotowanie uczestników
Aby w pełni skorzystać ze szkolenia, uczestnicy powinni posiadać:
- Podstawową wiedzę z zakresu bezpieczeństwa IT i cyklu życia rozwoju oprogramowania (SDLC).
- Ogólne zrozumienie koncepcji związanych z cyberbezpieczeństwem, takich jak poufność, integralność i dostępność danych.
- Znajomość podstawowych pojęć związanych z architekturą systemów IT.
- Doświadczenie w pracy z systemami informatycznymi lub w projektach IT (mile widziane, ale nie wymagane).
- Otwartość na naukę i gotowość do aktywnego uczestnictwa w ćwiczeniach praktycznych.
Zagadnienia
Szkolenie obejmuje następujące kluczowe zagadnienia:
- Fundamenty modelowania zagrożeń i jego rola w cyklu życia bezpieczeństwa systemów IT.
- Szczegółowa analiza sześciu kategorii zagrożeń STRIDE: Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege.
- Techniki tworzenia i analizy diagramów przepływu danych (DFD) w kontekście bezpieczeństwa.
- Metodologia jakościowej analizy ryzyka, w tym tworzenie i interpretacja macierzy ryzyka.
- Strategie zarządzania ryzykiem: unikanie, przenoszenie, redukcja i akceptacja.
- Praktyczne metody łączenia modelowania zagrożeń z analizą ryzyka dla efektywnego zabezpieczenia systemów.
- Techniki priorytetyzacji zagrożeń i alokacji zasobów w oparciu o wyniki analizy ryzyka.
- Opracowywanie skutecznych planów mitygacji dla zidentyfikowanych zagrożeń.
- Najlepsze praktyki w zakresie dokumentowania i komunikowania wyników modelowania zagrożeń i analizy ryzyka.
Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
Organizacja szkolenia
- Minimalna liczba uczestników: 4 osób
- Maksymalna liczba uczestników: 12 osób
- Miejsce: siedziba klienta lub wskazana lokalizacja
- Czas trwania każdego dnia: 8 godzin zegarowych (9:00-17:00)
Formy realizacji szkolenia
Szkolenie stacjonarne
- Szkolenie w siedzibie klienta lub wskazanej lokalizacji
- Sala szkoleniowa wyposażona w niezbędny sprzęt
- Materiały szkoleniowe w formie elektronicznej
- Przerwy kawowe i lunch
- Bezpośrednia interakcja z trenerem
- Networking w grupie
- Ćwiczenia warsztatowe w zespołach
Szkolenie zdalne
- Wirtualne środowisko szkoleniowe
- Materiały w formie elektronicznej
- Interaktywne ćwiczenia online
- Breakout rooms do pracy w grupach
- Wsparcie techniczne podczas szkolenia
- Nagrania sesji (opcjonalnie)
Możliwość dofinansowania
Szkolenie może zostać sfinansowane ze środków publicznych w ramach:
- Krajowego Funduszu Szkoleniowego (KFS)
- Bazy Usług Rozwojowych (BUR)
- Projektów unijnych realizowanych przez PARP
- Programu Akademia HR (PARP)
- Regionalnych programów operacyjnych
W przypadku zainteresowania dofinansowaniem, nasz zespół pomoże w przygotowaniu wymaganej dokumentacji.
MASZ PYTANIA?
Skontaktuj się z nami, aby uzyskać więcej informacji o naszych szkoleniach, programach oraz współpracy. Chętnie odpowiemy na wszystkie Twoje zapytania!
Zaufali nam
Poznaj naszą firmę

Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
FAQ — Często zadawana pytania
- Zaproszenie w formie one-pager’a z terminami
- Kick-off projektu
- Strategiczne przywództwo i myślenie
- Komunikacja i współpraca. Zarządzanie konfliktem
- Motywowanie, angażowanie i trudne decyzje w biznesie
- Zarządzanie zmianą i innowacjami. Przywództwo w kryzysie
- Budowa organizacji przyszłości
- Warsztat dobrych praktyk – retrospektywa; stworzenie spójnego programu dla średniego i niższego szczebla zarządzania