BLOG BANERS

Szkolenie CrowdStrike Falcon

Szkolenie CrowdStrike Falcon

Wybierz termin:

14-15 października
hybrydowe

9-10 grudnia
hybrydowe


Co zyskujesz?

Po dwóch dniach praktycznych warsztatów uczestnik:

  • Rozumie architekturę CrowdStrike Falcon – wie, jak działa sensor, chmura, konsola i jakie moduły ma do dyspozycji.

  • Samodzielnie analizuje detekcje – sprawnie czyta Process Tree, odróżnia False Positive od True Positive, zmienia statusy i zna optymalny workflow analityczny.

  • Zarządza politykami i wyjątkami – rozumie fazy wdrożenia, tworzy exclusions zgodnie z najlepszymi praktykami (best practices) oraz wie, co jest bezpieczne, a co stwarza ryzyko.

  • Korzysta z telemetrii – wykonuje podstawowe zapytania CQL w Event Search i wie, gdzie szukać surowych danych.

  • Monitoruje podatności – używa Falcon Exposure Management (Discover + Spotlight) do inwentaryzacji i priorytetyzacji podatności w środowisku.

  • Skutecznie reaguje na incydent – ma za sobą symulację rzeczywistego cyberataku i zna pełny cykl życia incydentu: detekcja – analiza – decyzja – remediacja.

Data
Czas

2 dni

Time Icon
Godziny

9:00 - 16:00

Koszt
Koszt

3.400  netto

Certyfikat
Certyfikat

Tak

Time Icon
Lunch + Kawa 🙂

Tak

Szkolenie jest skierowane do administratorów IT, analityków SOC oraz managerów bezpieczeństwa, którzy korzystają z platformy CrowdStrike Falcon i chcą w pełni wykorzystać jej potencjał. Idealne dla organizacji, które wdrożyły CrowdStrike, ale czują, że nie wykorzystują platformy w stopniu adekwatnym do inwestycji — alerty się kumulują, polityki pozostają na ustawieniach domyślnych, a zespół nie ma pewności jak reagować na poważne incydenty.
Zdobycie umiejętności praktycznych potrzebnych do samodzielnej administracji rozwiązaniem CrowdStrike Falcon.
Szkolenia realizujemy w formule hybrydowej – zarówno online, jak i stacjonarnie, w zależności od potrzeb uczestników. W trybie stacjonarnym zapewniamy komfortowe warunki, w tym przerwy kawowe oraz lunch dla każdego uczestnika.
Nie wymagamy wcześniejszego doświadczenia z rozwiązaniami CrowdStrike. Warsztaty zaczynamy od fundamentów, prowadząc uczestników aż do samodzielnej obsługi platformy.
Aby otrzymać certyfikat potwierdzający ukończenie szkolenia, uczestnik musi: być obecny na co najmniej 80% zajęć, aktywnie uczestniczyć w ćwiczeniach warsztatowych, wykonać i pozytywnie zaliczyć wszystkie ćwiczenia praktyczne przewidziane w programie szkolenia, potwierdzające osiągnięcie zakładanych efektów szkolenia.

Program szkolenia

Dzień 1 – Zrozumieć platformę (teoria + demo)

Pierwszy dzień buduje solidny fundament wiedzy. Prowadzący tłumaczy i pokazuje platformę na żywo – od architektury, przez analizę detekcji, po konfigurację polityk i zarządzanie podatnościami. Uczestnik obserwuje, pyta i dyskutuje, budując mentalny model potrzebny do samodzielnej pracy z systemem CrowdStrike.

  1. Architektura CrowdStrike Falcon: Jak działa sensor, chmura i konsola. Moduły platformy i ich rola. Nawigacja, Activity Dashboard, Falcon Store.

  2. Detekcje i analiza zdarzeń: Typy detekcji, czytanie Process Tree, workflow klasyfikacji (FP/TP). Raportowanie – dlaczego surowe liczby detekcji nie są dobrą metryką. Remediacja: kwarantanna, process kill, skanowanie na żądanie.

  3. Polityki prewencyjne i wyjątki: Trzy fazy wdrożenia, sensitivity levels, best practices konfiguracji. Cztery typy wyjątków – od najwęższego do najniebezpieczniejszego. Aktualizacje sensora i content updates.

  4. Falcon Exposure Management: Discover: inwentaryzacja hostów i aplikacji, wykrywanie niezarządzanych urządzeń. Spotlight: podatności, priorytetyzacja z wykorzystaniem ExPRT AI.

  5. Telemetria i administracja: Event Search i CQL – czym jest surowa telemetria i jak z niej korzystać. Zarządzanie użytkownikami i rolami.

Dzień 2 – Ręce na klawiaturze (praktyka + symulacja ataku)

Drugi dzień to samodzielna praca w konsoli CrowdStrike i interaktywna symulacja cyberataku. Uczestnik stosuje wiedzę z pierwszego dnia w praktyce – najpierw w kontrolowanych ćwiczeniach, a następnie pod presją realnego scenariusza.

  1. Ćwiczenia praktyczne (sesja poranna): Samodzielna nawigacja w konsoli. Analiza detekcji – każdy uczestnik indywidualnie analizuje kilka detekcji i klasyfikuje je jako FP/TP. Tworzenie wyjątków z poziomu detekcji. Przegląd polityk prewencyjnych. Zapytania CQL w Event Search. Praca z Falcon Exposure Management – wyszukiwanie niezarządzanych urządzeń i przegląd podatności.

  2. Symulacja ataku: ThreatForge (sesja popołudniowa): Kulminacja szkolenia. Uczestnicy w roli zespołu reagowania na incydenty (Incident Response) przeżywają scenariusz realnego cyberataku – od pierwszego sygnału w konsoli po pełną remediację. Na każdym etapie ataku podejmują decyzje obronne, widzą konsekwencje wyborów na żywo i obserwują, jak CrowdStrike reaguje na każdą fazę zagrożenia.

Uwaga: Symulacja prowadzona jest na autorskiej platformie ThreatForge (Softinet) i łączy: projekcję scenariusza na ekranie, analizę detekcji na żywo w konsoli CrowdStrike oraz interaktywne głosowanie uczestników (za pomocą smartfonów). To jedyne szkolenie z obsługi CrowdStrike w Polsce realizowane w tak nowatorskim formacie.

Prowadzący

Cybersecurity Solutions Advisor w Softinet Ekspert ds. bezpieczeństwa IT z ponad 7-letnim doświadczeniem w inżynierii sieciowej i cyberbezpieczeństwie (m.in. jako Cybersecurity Technical Team Manager i Consultant). Posiada pełną ścieżkę certyfikacji CrowdStrike Falcon: CCFA (Falcon Administrator) – wdrożenia i zarządzanie platformą, CCFR (Falcon Responder) – reagowanie na incydenty i detekcja, CCFH (Falcon Hunter) – proaktywne wyszukiwanie zagrożeń (Threat Hunting). Łączy oficjalną metodologię producenta z praktyką wdrożeniową w środowiskach biznesowych.

Materiały do pobrania

Więcej informacji:

Wybierz termin:

14-15 października
hybrydowe

9-10 grudnia
hybrydowe


Sprawdź inne nasze szkolenia:

Przewijanie do góry