top of page
Incident response training Elastic
Incident response training Elastic

st 11. 11.

|

CLICO office, Türkova 2319/5b

Incident response training Elastic

Dvoudenní praktický kurz, v němž se účastníci naučí provádět analýzu incidentů, odhalovat útočné techniky a reagovat s využitím řešení Elastic Security.

Čas a místo

11. 11. 2026 9:00 – 12. 11. 2026 17:00

CLICO office, Türkova 2319/5b, 5b, Türkova 2319, 149 00 Praha 11-Chodov, Czechia

O události

Moderní organizace se stále častěji potýkají s nutností reagovat na složité bezpečnostní incidenty – od infekcí škodlivým softwarem až po cílené útoky a aktivity skupin APT. K účinnému boji proti těmto hrozbám nestačí pouze mít k dispozici nástroje – je třeba rozumět způsobu jednání útočníků a umět využít stávající bezpečnostní systémy v praxi.

 

Školení „Incident Response s Elastic Security“ je dvoudenní praktický kurz, v němž se účastníci naučí provádět analýzu incidentů, odhalovat útočné techniky a reagovat s využitím řešení Elastic Security (SIEM a EDR).

 

Jedná se o jedinečnou kombinaci kybernetického výcvikového centra, technického vzdělávání a počítačové forenziky, která realisticky napodobuje proces řešení incidentu – od detekce až po analýzu po narušení.

 

Znalosti v oblasti Incident Response jsou dnes potřebné nejen pro týmy SOC a CERT, ale také pro IT specialisty, správce systémů a sítí a osoby odpovědné za kyberbezpečnost. Porozumění logice útoku, schopnost analyzovat stopy a interpretovat telemetrická data z EDR a SIEM umožňuje rychleji reagovat, účinněji chránit prostředí a vyhnout se nákladným výpadkům.

 

Cíle školení

Cílem školení je prakticky připravit účastníky na účinnou reakci na kyberbezpečnostní incidenty s využitím nástrojů Elastic Security.

 

Účastníci se naučí:

  • rozpoznávat a analyzovat činnosti kyberzločinců,

  • klasifikovat útočné techniky podle MITRE ATT&CK,

  • provádět forenzní vyšetřování (forensic investigation),

  • přijímat správná rozhodnutí v rámci procesu Incident Response,

  • využívat systémy SIEM a EDR k detekci, korelaci a reakci na incidenty.

 

Praktická cvičení

Základem školení je Cyber Polygon – realistické simulační prostředí postavené jako skutečný firemní systém, zahrnující servery, služby Active Directory, pracovní stanice s Windows a Kali Linux.

 

Účastníci krok za krokem provádějí scénáře kyberútoků založené na Threat Intelligence, přičemž využívají techniky používané skupinami APT, jako jsou:

  • Discovery (síť, Active Directory),

  • Password Attacks a Credential Gathering,

  • Windows Credential Dumping,

  • Web Shell Deployment.

 

Každá fáze útoku je sledována v reálném čase v nástrojích Elastic SIEM a EDR, což umožňuje pochopit, jak jsou útoky detekovány, korelovány a analyzovány systémy podnikové třídy.

 

Všechny scénáře jsou vysvětlovány a realizovány s pomocí výukové aplikace Cyber Soldier Breach and Attack Simulation (BAS), což usnadňuje pochopení pokročilých ofenzivních technik (hackingu).

 

Výsledek školení 

Účastníci školení se naučí nejen rozpoznávat incidenty, ale také porozumět logice útoku a efektivně uplatňovat metodiku reakce na incidenty – od identifikace a analýzy až po neutralizaci a hlášení.

 

Díky kombinaci teoretických znalostí a praxe v prostředí Elastic Security získávají účastníci kompetence, které jim umožňují rychlejší detekci, přesnější analýzu a účinnější omezení dopadů skutečných hrozeb.

 

Cvičení v oblasti analýzy po narušení se provádějí na reálných případech vícestupňových incidentů, s nimiž se setkáváme při skutečných narušeních v podnicích. To zajišťuje realističnost analýzy po narušení a efektivní osvojení dovedností potřebných při řešení skutečných incidentů.

 

Účastníci jsou schopni provádět reálné scénáře útoků díky vzdělávací aplikaci Cyber Soldier BAS, která podporuje výuku praktickým simulováním řetězce útoku v bezpečném prostředí.

 

Kompetence tvůrců školení

Školicí prostředí a materiály „Incident Response s Elastic Security“ byly vypracovány týmem odborníků s nejvyššími ofenzivními a defenzivními kompetencemi, potvrzenými mezinárodními oborovými certifikáty:

 

/ Ofenzivní kompetence /

  • OffSec Experienced Penetration Tester (OSEP)

  • OffSec Web Expert (OSWE)

  • OffSec Certified Professional (OSCP)+

  • AWS Red Team Expert (ARTE)

  • EC-Council Certified Ethical Hacker (CEH) Master

 

/ Defenzivní kompetence /

  • ISC² Certified Information Systems Security Professional (CISSP)

  • EC-Council Certified Chief Information Security Officer (CCISO)

  • Certifikovaný architekt bezpečnosti SCADA

  • AWS Certified Security – Specialty

 

 

Materiály a certifikát

Každý účastník obdrží:

  • přístup k prostředí Elastic Security (SIEM a EDR),

  • individuální přístup k aplikaci Cyber Soldier BAS,

  • sadu školicích materiálů,

  • certifikát potvrzující absolvování školení a získané kompetence.

Sdílet událost

© 2026 by CLICO s.r.o.

  • Facebook
  • LinkedIn
  • Houzz

Türkova 2319/5b, 149 00 Praha

Plynárenská 1, 821 09 Bratislava

info@clico.cz | Tel: +420 739 915 853

bottom of page