Szkolenie CrowdStrike Falcon

Wybierz termin:
Co zyskujesz?
Po dwóch dniach praktycznych warsztatów uczestnik:
-
Rozumie architekturę CrowdStrike Falcon – wie, jak działa sensor, chmura, konsola i jakie moduły ma do dyspozycji.
-
Samodzielnie analizuje detekcje – sprawnie czyta Process Tree, odróżnia False Positive od True Positive, zmienia statusy i zna optymalny workflow analityczny.
-
Zarządza politykami i wyjątkami – rozumie fazy wdrożenia, tworzy exclusions zgodnie z najlepszymi praktykami (best practices) oraz wie, co jest bezpieczne, a co stwarza ryzyko.
-
Korzysta z telemetrii – wykonuje podstawowe zapytania CQL w Event Search i wie, gdzie szukać surowych danych.
-
Monitoruje podatności – używa Falcon Exposure Management (Discover + Spotlight) do inwentaryzacji i priorytetyzacji podatności w środowisku.
-
Skutecznie reaguje na incydent – ma za sobą symulację rzeczywistego cyberataku i zna pełny cykl życia incydentu: detekcja – analiza – decyzja – remediacja.
Czas
2 dni
Godziny
9:00 - 16:00
Koszt
3.400 zł netto
Certyfikat
Tak
Lunch + Kawa 🙂
Tak
Program szkolenia
Dzień 1 – Zrozumieć platformę (teoria + demo)
Pierwszy dzień buduje solidny fundament wiedzy. Prowadzący tłumaczy i pokazuje platformę na żywo – od architektury, przez analizę detekcji, po konfigurację polityk i zarządzanie podatnościami. Uczestnik obserwuje, pyta i dyskutuje, budując mentalny model potrzebny do samodzielnej pracy z systemem CrowdStrike.
-
Architektura CrowdStrike Falcon: Jak działa sensor, chmura i konsola. Moduły platformy i ich rola. Nawigacja, Activity Dashboard, Falcon Store.
-
Detekcje i analiza zdarzeń: Typy detekcji, czytanie Process Tree, workflow klasyfikacji (FP/TP). Raportowanie – dlaczego surowe liczby detekcji nie są dobrą metryką. Remediacja: kwarantanna, process kill, skanowanie na żądanie.
-
Polityki prewencyjne i wyjątki: Trzy fazy wdrożenia, sensitivity levels, best practices konfiguracji. Cztery typy wyjątków – od najwęższego do najniebezpieczniejszego. Aktualizacje sensora i content updates.
-
Falcon Exposure Management: Discover: inwentaryzacja hostów i aplikacji, wykrywanie niezarządzanych urządzeń. Spotlight: podatności, priorytetyzacja z wykorzystaniem ExPRT AI.
-
Telemetria i administracja: Event Search i CQL – czym jest surowa telemetria i jak z niej korzystać. Zarządzanie użytkownikami i rolami.
Dzień 2 – Ręce na klawiaturze (praktyka + symulacja ataku)
Drugi dzień to samodzielna praca w konsoli CrowdStrike i interaktywna symulacja cyberataku. Uczestnik stosuje wiedzę z pierwszego dnia w praktyce – najpierw w kontrolowanych ćwiczeniach, a następnie pod presją realnego scenariusza.
-
Ćwiczenia praktyczne (sesja poranna): Samodzielna nawigacja w konsoli. Analiza detekcji – każdy uczestnik indywidualnie analizuje kilka detekcji i klasyfikuje je jako FP/TP. Tworzenie wyjątków z poziomu detekcji. Przegląd polityk prewencyjnych. Zapytania CQL w Event Search. Praca z Falcon Exposure Management – wyszukiwanie niezarządzanych urządzeń i przegląd podatności.
-
Symulacja ataku: ThreatForge (sesja popołudniowa): Kulminacja szkolenia. Uczestnicy w roli zespołu reagowania na incydenty (Incident Response) przeżywają scenariusz realnego cyberataku – od pierwszego sygnału w konsoli po pełną remediację. Na każdym etapie ataku podejmują decyzje obronne, widzą konsekwencje wyborów na żywo i obserwują, jak CrowdStrike reaguje na każdą fazę zagrożenia.
Uwaga: Symulacja prowadzona jest na autorskiej platformie ThreatForge (Softinet) i łączy: projekcję scenariusza na ekranie, analizę detekcji na żywo w konsoli CrowdStrike oraz interaktywne głosowanie uczestników (za pomocą smartfonów). To jedyne szkolenie z obsługi CrowdStrike w Polsce realizowane w tak nowatorskim formacie.
Prowadzący
Cybersecurity Solutions Advisor w Softinet Ekspert ds. bezpieczeństwa IT z ponad 7-letnim doświadczeniem w inżynierii sieciowej i cyberbezpieczeństwie (m.in. jako Cybersecurity Technical Team Manager i Consultant). Posiada pełną ścieżkę certyfikacji CrowdStrike Falcon: CCFA (Falcon Administrator) – wdrożenia i zarządzanie platformą, CCFR (Falcon Responder) – reagowanie na incydenty i detekcja, CCFH (Falcon Hunter) – proaktywne wyszukiwanie zagrożeń (Threat Hunting). Łączy oficjalną metodologię producenta z praktyką wdrożeniową w środowiskach biznesowych.
TRENER
Kacper Pietrzyk
Materiały do pobrania
Więcej informacji:
Wybierz termin:
