Обучение по сигурност и подкрепа за решения

ISE. | [ .иСС ] by Aasfor

Ясни решения. Практична сигурност.

За ръководители и екипи пред решение за сигурността, пропуск в готовността или промяна в отговорностите. Фокусирани консултации и практически обучения превръщат въпроса в приоритети, ясни отговорности и писмен план за следващата стъпка.

  • Практическа насоченост
  • Опора в доказателства
  • Човешка отговорност
Открийте ISE.
01Конкретен въпрос02Съгласуван обхват03Писмен резултат04Следващ преглед

Разгледайте първичните източници

Обучения и семинари

Знание.
В действие.

Започваме с решението, което организацията ви трябва да вземе. Уточняваме въпроса, участниците и полезния резултат, преди да подготвим срещата. Международните рамки подпомагат работата; вашата среда определя приложимостта им.

Онлайн

Онлайн обучения на живо

Занятия с преподавател за екипи на различни места, които съчетават дискусии, практически казуси и упражнения. Графикът и обхватът се съгласуват според участниците.

Обсъдете онлайн обучение

Присъствено

Присъствени семинари

Обучения с водещ за организации и професионални групи, с казуси според сектора и работната среда. Мястото и провеждането се уговарят с вас.

Планирайте семинар
01

Обучения по информационна сигурност

За екипи, които трябва да упражнят как да действат, а не само да познават термините. Работим по казуси според ролите и завършваме със съгласувани действия и кратко обобщение на наученото.

  • Киберхигиена и рискове, свързани с човешкия фактор
  • Електронни документи и работа с данни
  • Семинари и упражнения според ролите
Обсъдете обучение
02

Управление и готовност

За ръководители, които преглеждат отговорности, пропуски в политиките или готовността за инциденти. Уточняваме приоритети, определяме отговорници и отделяме въпросите за последващ правен, технически или специализиран преглед.

  • Свързване на политики и мерки за контрол
  • Сценарии за рискове и инциденти
  • Разработване на програми за осведоменост
Обсъдете управлението
03

Изследвания в областта на верификацията

За решения, които зависят от цифрово твърдение или несигурен източник. Проследяваме доказателствата, отделяме фактите от предположенията и описваме ограниченията, преди да се разчита на извода.

  • Проследяване на произхода и твърденията
  • Проверка на доказателства и RAG
  • Подкрепа за решения и обозначаване на риска
Обсъдете изследванията
За ръководители и екипи
  • Бизнес и управленски екипи
  • Организации от публичния сектор
  • Образование и изследвания
  • Професионални общности

Формати за съвместна работа

Полезна първа стъпка. Основание да продължим.

Изберете фокусиран ангажимент или регулярни прегледи. Офертата определя подготовката, времето за срещи, писмените резултати и последващата работа, за да оцените обхвата, преди да се ангажирате.

Регулярна работа с конкретна цел

При всеки преглед уточняваме какво се е променило, какво е изпълнено и кое решение предстои. Честотата, часовете, условията за отговор и продължаване се договарят писмено. Месечната консултантска работа е планирана подкрепа; тя не е денонощен мониторинг или услуга за реагиране при инциденти.

Подход

Реален контекст.
Реални решения.

Всяка програма се адаптира към работната среда на организацията, приложимите рамки и аудиторията. Международните източници се свързват с местни казуси и решения.

Заявете план на програма
  1. 01

    Уточняваме контекста

    Аудитория, държава или регион, сектор, приоритети и работна среда.

  2. 02

    Проектираме обучението

    Учебни резултати, казуси, упражнения и критерии за преглед.

  3. 03

    Работим чрез практика

    Анализ с водещ, реалистични сценарии и ясно описани ограничения.

  4. 04

    Подкрепяме следващото решение

    Конкретни действия, проследими доказателства и договорени последващи материали.

Нормативни и методически източници

По-солидна
основа.

Програмите могат да се съобразят с приложимото законодателство и стандартите за организацията. Рамките служат като ориентир и се използват заедно с доказателства, професионална преценка и, когато е необходимо, правен съвет.

За нас

Aasfor
Group.

Aasfor Group предлага международен поглед към обучението по информационна сигурност, отговорното управление и приложните изследвания, с внимание към местния контекст.

Aasfor Limited е регистрирана в Лондон, Падингтън [ Англия ] на .

Чрез ISE. | [ .иСС ] свързваме международните рамки и регионалните доказателства с работния контекст на всяка организация. Програмите се съобразяват с местните приоритети, професионалните общности и решенията на ръководителите и екипите.

Ясни професионални граници

Обхватът на обучението и консултантската подкрепа се договаря за всеки ангажимент. Те не представляват правен съвет, акредитиран одит или сертификация от трета страна, освен ако това не е изрично документирано.

Създател, идеолог и изследовател на ISE. | [ .иСС ] : Tony Aasfor · ORCID (отваря се в нов раздел)

Контакт

Направете
следващата стъпка.

Опишете решението или умението, което искате да подобрите, участниците и желания срок. На тази основа ще обсъдим дали можем да помогнем и ще подготвим писмено предложение за обхват, резултати и възнаграждение.

Свържете се с AASFOR

Програми за организации и професионални групи в различни региони.

Провеждането и обхватът се договарят.

Започнете с вашите приоритети

Обсъдете съвместна работа.

Започнете с един конкретен въпрос. Посочете дали търсите консултация, обучение или регулярна подкрепа.

Всички полета са задължителни. Данните ви се използват за отговор на запитването. Информация за поверителността.

ISE. | [ .иСС ] by Aasfor

Приложни изследвания

иНДЕКС за
СТРАТЕГИЧЕСКА СТАБИЛНОСТ

Разработвана рамка за подкрепа на решенията, която изследва стратегическата устойчивост на организациите чрез доказателства от казуси, инциденти и вътрешни и външни променливи.

Публичното представяне описва целта и логиката на доказателствата. Авторските тегла, прагове, формули и калибрация не се разкриват.

Обхват

.иСС не се представя като измерител на ефекта от обучението, автоматизирана присъда или заместител на отговорната човешка преценка.

Каталог с глобални източници

Глобално
познание.

Разгледайте 61 подбрани източника за киберсигурност, управление, управление на услуги и високопроизводителни изчисления. Законодателство, насоки, регионални доклади и данни директно от техните издатели.

61 източника · 8 регионални раздела · Прегледани на

61 източника в 8 раздела. Отворете регион, за да ги разгледате.

Глобални и международни12 източника
  • Глобална професионална асоциация

    ISACA (отваря се в нов раздел)

    Източници за управление, одит и риск, включително COBIT, изследвания и професионално обучение. Част от материалите изискват членство или закупуване.

    • Стандарти и насоки
    • Доклади и изследвания
    • Обучения и общности
    Разгледайте източниците на ISACA (отваря се в нов раздел)
  • Глобален обхват · Ръководство от доставчик

    Freshworks : ръководство за ITIL (отваря се в нов раздел)

    Практическо въведение в ITIL и управлението на ИТ услуги, включително инциденти, промени и конфигурации. Издадено от софтуерния доставчик Freshworks.

    • Стандарти и насоки
    • Обучения и общности
    freshworks.com
  • Международен стандарт

    ISO/IEC 27001 (отваря се в нов раздел)

    Изисквания на ISO към системите за управление на информационната сигурност. Представянето е публично; пълният стандарт се закупува отделно.

    • Стандарти и насоки
    iso.org
  • Международна общност от практици

    CIS Controls (отваря се в нов раздел)

    Приоритизирани защитни мерки и материали за внедряване от Center for Internet Security.

    • Стандарти и насоки
    cisecurity.org
  • Глобална професионална асоциация

    Изследвания на ISC2 (отваря се в нов раздел)

    Изследвания за кадровия капацитет в киберсигурността, недостига на умения, лидерството и професионалното развитие.

    • Доклади и изследвания
    • Обучения и общности
    isc2.org
  • Глобална изследователска общност

    Cloud Security Alliance (отваря се в нов раздел)

    Изследвания за сигурността в облака и AI, Cloud Controls Matrix и материали за оценка.

    • Стандарти и насоки
    • Доклади и изследвания
    cloudsecurityalliance.org
  • Глобална общност за реагиране при инциденти

    FIRST (отваря се в нов раздел)

    Сътрудничество при инциденти, каталог на екипи и общи стандарти, включително CVSS и Traffic Light Protocol.

    • Обучения и общности
    • Предупреждения и реагиране
    first.org
  • Глобална общност за сигурност на приложенията

    OWASP (отваря се в нов раздел)

    Отворени проекти, насоки и образователни материали за изграждане и оценка на сигурността на приложенията.

    • Стандарти и насоки
    • Обучения и общности
    owasp.org
  • Глобален обхват · Издание 2024

    Глобален индекс за киберсигурност на ITU (отваря се в нов раздел)

    Оценки по държави и региони на ангажиментите към киберсигурността : правни, технически, организационни мерки, капацитет и сътрудничество.

    • Данни и индекси
    • Доклади и изследвания
    itu.int
  • Глобален обхват · e-Governance Academy

    Национален индекс за киберсигурност (отваря се в нов раздел)

    Профили на държави и доказателства за националния капацитет в киберсигурността. Проверявайте датата на оценката и методологията на всеки профил.

    • Данни и индекси
    ncsi.ega.ee
  • Глобален обхват · Shadowserver Foundation

    Табло на Shadowserver (отваря се в нов раздел)

    Данни за наблюдавани изложени на риск интернет услуги и злонамерена активност по държави и мрежи. Обхватът зависи от системите за измерване на Shadowserver.

    • Данни и индекси
    dashboard.shadowserver.org
  • Глобален обхват · Данни за уязвимости

    FIRST : данни от EPSS (отваря се в нов раздел)

    Ежедневни оценки на вероятността за експлоатиране на уязвимости и достъп до EPSS API. Прогнозите се различават от потвърденото експлоатиране.

    • Данни и индекси
    first.org
Европа19 източника
  • България · На български

    Закон за киберсигурност · Първоначален ЗКС (отваря се в нов раздел)

    Първоначален закон, обнародван в Държавен вестник, бр. 94, на 13. November 2018. Историческа отправна точка; последващите изменения се четат отделно.

    • Законодателство
    dv.parliament.bg
  • България · На български

    Закон за киберсигурност · Изменение от 2026 (отваря се в нов раздел)

    Изменящ закон, обнародван в Държавен вестник, бр. 17, на 13. February 2026, който въвежда рамката NIS2 в българското право. Публикацията съдържа изменения, а не консолидиран текст.

    • Законодателство
    dv.parliament.bg
  • България · На български

    Минимални изисквания за сигурност в България (отваря се в нов раздел)

    Първоначална наредба, приета с Постановление № 186 от 19. July 2019 и обнародвана на 26. July 2019. Минимални изисквания за мрежова и информационна сигурност; чете се с приложимите изменения.

    • Законодателство
    dv.parliament.bg
  • Европейски съюз · Многоезичен източник

    GDPR · Общ регламент относно защитата на данните (отваря се в нов раздел)

    Регламент (ЕС) 2016/679: законосъобразно обработване, права на субектите на данни, отчетност, сигурност, реагиране при нарушения и международно предаване на лични данни.

    • Законодателство
    eur-lex.europa.eu
  • България · На български

    Закон за защита на личните данни · ЗЗЛД (отваря се в нов раздел)

    Национални разпоредби, допълващи GDPR, публикувани от Комисията за защита на личните данни. Четат се заедно с европейския регламент.

    • Законодателство
    cpdp.bg
  • Европейски съюз · Многоезичен източник

    NIS2 · Мрежова и информационна сигурност (отваря се в нов раздел)

    Директива (ЕС) 2022/2555: управление на рисковете за киберсигурността, докладване на инциденти и надзор. Обхватът зависи от сектора, характеристиките на субекта и националното прилагане.

    • Законодателство
    eur-lex.europa.eu
  • Европейски съюз · Многоезичен източник

    NIS2 · Изисквания за изпълнение (отваря се в нов раздел)

    Регламент за изпълнение (ЕС) 2024/2690: технически мерки за управление на риска и критерии за значими инциденти за определени доставчици на цифрова инфраструктура, цифрови и удостоверителни услуги.

    • Законодателство
    eur-lex.europa.eu
  • Европейски съюз · Финансов сектор

    DORA · Цифрова оперативна устойчивост (отваря се в нов раздел)

    Регламент (ЕС) 2022/2554: управление на риска от ИКТ, докладване на инциденти, изпитване на устойчивостта и риск от трети страни за обхванатите финансови субекти, с надзор върху определени критични доставчици на ИКТ услуги.

    • Законодателство
    eur-lex.europa.eu
  • Европейски съюз · Цифрови продукти

    CRA · Акт за киберустойчивост (отваря се в нов раздел)

    Регламент (ЕС) 2024/2847: изисквания за киберсигурност на продукти с цифрови елементи, включително работа с уязвимости и задължения през жизнения цикъл. Прилагането е поетапно.

    • Законодателство
    eur-lex.europa.eu
  • Европейски съюз · Официално резюме

    AI Act · Правила за изкуствения интелект (отваря се в нов раздел)

    Официално резюме с връзка към Регламент (ЕС) 2024/1689: грамотност в областта на AI, изисквания според риска, прозрачност и човешки надзор. Обхватът и датите на прилагане зависят от разпоредбата.

    • Законодателство
    eur-lex.europa.eu
  • Европейски съюз · Критични субекти

    CER · Устойчивост на критичните субекти (отваря се в нов раздел)

    Директива (ЕС) 2022/2557: оценка на всички видове рискове, устойчивост и непрекъсваемост за обхванатите критични субекти. Допълва мерките за киберсигурност чрез национално прилагане.

    • Законодателство
    eur-lex.europa.eu
  • Европейски съюз · Официално резюме

    eIDAS · Европейска цифрова самоличност (отваря се в нов раздел)

    Официален преглед на рамката за европейска цифрова самоличност, портфейлите за цифрова самоличност и удостоверителните услуги. Регламент (ЕС) 2024/1183 изменя рамката eIDAS по Регламент (ЕС) 910/2014.

    • Законодателство
    eur-lex.europa.eu
  • Европейски съюз

    ENISA : картина на заплахите (отваря се в нов раздел)

    Доклади на Агенцията на ЕС за киберсигурност за заплахи, тенденции при атакуващите, засегнати сектори и мерки за ограничаване на риска.

    • Доклади и изследвания
    enisa.europa.eu
  • Институции на Европейския съюз

    CERT-EU (отваря се в нов раздел)

    Предупреждения за сигурност и доклади за заплахи от службата за киберсигурност на институциите, органите, службите и агенциите на ЕС.

    • Предупреждения и реагиране
    • Доклади и изследвания
    cert.europa.eu
  • Обединено кралство

    NCSC UK (отваря се в нов раздел)

    Практически насоки за сигурност, предупреждения и материали за организации и граждани.

    • Предупреждения и реагиране
    • Стандарти и насоки
    ncsc.gov.uk
  • Германия · Източник на английски

    BSI : курс по IT-Grundschutz (отваря се в нов раздел)

    Въведение в подхода IT-Grundschutz за информационна сигурност от германската Федерална служба за информационна сигурност.

    • Стандарти и насоки
    • Обучения и общности
    bsi.bund.de
  • Франция · На френски и избрани доклади на английски

    ANSSI / CERT-FR (отваря се в нов раздел)

    Официални предупреждения, съобщения за уязвимости, анализи на инциденти и доклади за заплахи от националния и правителствен CERT на Франция.

    • Предупреждения и реагиране
    • Доклади и изследвания
    cert.ssi.gouv.fr
  • България · Източници на български

    CERT България (отваря се в нов раздел)

    Национално реагиране при инциденти с компютърната сигурност, предупреждения и практическа информация.

    • Предупреждения и реагиране
    govcert.bg
  • Европейски съюз · Многоезичен източник

    EUR-Lex : Акт на ЕС за киберсигурността (отваря се в нов раздел)

    Официално резюме с връзки към законодателството за ENISA и европейската рамка за сертифициране на киберсигурността.

    • Законодателство
    • Стандарти и насоки
    eur-lex.europa.eu
Азия7 източника
  • Регионална мрежа за Азия и Тихоокеанския регион

    APCERT (отваря се в нов раздел)

    Регионално сътрудничество при инциденти, учения и годишни доклади на екипите членове от Азия и Тихоокеанския регион.

    • Предупреждения и реагиране
    • Доклади и изследвания
    • Обучения и общности
    apcert.org
  • Япония · Доклади на английски

    JPCERT/CC : тримесечни доклади (отваря се в нов раздел)

    Периодични доклади за инцидентите, обработени от JPCERT/CC. При тълкуване на броя им отчитайте отчетния период и определенията за инцидент.

    • Доклади и изследвания
    • Данни и индекси
    jpcert.or.jp
  • Индия

    CERT-In (отваря се в нов раздел)

    Националният екип на Индия за реагиране при компютърни инциденти : предупреждения за сигурност, съобщения за уязвимости и информация за реагиране.

    • Предупреждения и реагиране
    cert-in.org.in
  • Сингапур

    CSA Singapore : публикации (отваря се в нов раздел)

    Доклади Singapore Cyber Landscape и насоки за сигурността на организации, AI и инфраструктура.

    • Доклади и изследвания
    • Стандарти и насоки
    csa.gov.sg
  • Република Корея · Портал на английски

    KISA (отваря се в нов раздел)

    Публикации за киберсигурност, материали за изграждане на капацитет и насоки за софтуерната верига на доставки от Korea Internet & Security Agency.

    • Доклади и изследвания
    • Стандарти и насоки
    • Обучения и общности
    kisa.or.kr
  • Китай · Портал на китайски

    CNCERT/CC (отваря се в нов раздел)

    Национална информация за реагиране при инциденти, съобщения за сигурност и доклади от координационния център на Китай.

    • Предупреждения и реагиране
    • Доклади и изследвания
    cert.org.cn
  • Хонконг

    HKCERT (отваря се в нов раздел)

    Предупреждения, бюлетини и информация за заплахи от координационния център на екипа за реагиране при компютърни инциденти в Хонконг.

    • Предупреждения и реагиране
    • Доклади и изследвания
    hkcert.org
Африка8 източника
Близък изток2 източника
Северна Америка6 източника
  • Съединени щати · Държавна програма

    HPC.mil — HPCMP (отваря се в нов раздел)

    Програма за модернизация на високопроизводителните изчисления : суперкомпютри, изследователски мрежи, научен софтуер и насоки за потребители. Някои услуги изискват разрешен достъп.

    • Стандарти и насоки
    • Обучения и общности
    hpc.mil
  • Съединени щати · Международно приложение

    NIST : рамка за киберсигурност (отваря се в нов раздел)

    CSF 2.0, кратки ръководства, профили, съпоставяния и преводи за управление на организационния риск за киберсигурността.

    • Стандарти и насоки
    nist.gov
  • Съединени щати · Глобални данни за софтуер

    NIST : национална база данни за уязвимости (отваря се в нов раздел)

    Търсене в записи за уязвимости и допълващи данни за оценка и управление на уязвимостите.

    • Данни и индекси
    • Предупреждения и реагиране
    nvd.nist.gov
  • Съединени щати · Глобални данни за софтуер

    CISA : известни експлоатирани уязвимости (отваря се в нов раздел)

    Каталог на уязвимости с доказателства за експлоатиране, който подпомага приоритизирането на коригиращи действия.

    • Данни и индекси
    • Предупреждения и реагиране
    cisa.gov
  • Съединени щати · Глобална база от знания

    MITRE ATT&CK (отваря се в нов раздел)

    Документирани тактики и техники на атакуващите, мерки за противодействие и структурирани знания за защитен анализ.

    • Данни и индекси
    • Стандарти и насоки
    attack.mitre.org
  • Канада · На английски и френски

    Канадски център за киберсигурност (отваря се в нов раздел)

    Национални оценки на киберзаплахите, предупреждения за сигурност и практически насоки от канадския орган за киберсигурност.

    • Предупреждения и реагиране
    • Доклади и изследвания
    • Стандарти и насоки
    cyber.gc.ca
Латинска Америка и Карибите3 източника
  • Бразилия · На португалски

    CERT.br : статистика (отваря се в нов раздел)

    Публична статистика за съобщени инциденти, фишинг, изложени услуги и наблюдаван злонамерен трафик. Отделните серии използват различни методи за събиране.

    • Данни и индекси
    • Доклади и изследвания
    stats.cert.br
  • Америки · Латинска Америка и Карибите

    OAS : програма за киберсигурност (отваря се в нов раздел)

    Регионално изграждане на капацитет, подкрепа за политики, сътрудничество и материали на Организацията на американските държави.

    • Стандарти и насоки
    • Обучения и общности
    oas.org
  • Уругвай · На испански

    CERTuy (отваря се в нов раздел)

    Национални насоки за реагиране при инциденти, съобщения за сигурност и публикации на CERT на Уругвай.

    • Предупреждения и реагиране
    • Доклади и изследвания
    gub.uy
Океания и Тихоокеански регион4 източника
  • Австралия

    ASD : Австралийски център за киберсигурност (отваря се в нов раздел)

    Официални предупреждения, насоки за сигурност и материали за държавната администрация, организации, бизнеси и граждани.

    • Предупреждения и реагиране
    • Стандарти и насоки
    cyber.gov.au
  • Австралия · Рамка за защита

    ASD : Essential Eight (отваря се в нов раздел)

    Стратегии за ограничаване на риска и насоки за зрялост, насочени към намаляване на излагането на често срещани киберзаплахи.

    • Стандарти и насоки
    cyber.gov.au
  • Нова Зеландия

    NCSC Нова Зеландия (отваря се в нов раздел)

    Тримесечни анализи за киберсигурност, годишни доклади за заплахи, предупреждения и насоки за организации.

    • Доклади и изследвания
    • Предупреждения и реагиране
    • Данни и индекси
    ncsc.govt.nz
  • Тихоокеански островни държави и територии

    PaCSON (отваря се в нов раздел)

    Оперативно сътрудничество, учебни материали и връзки към националните екипи по киберсигурност в Тихоокеанския регион.

    • Предупреждения и реагиране
    • Обучения и общности
    pacson.org

Обхватът на данните, отчетните периоди и методите се различават между издателите. Проверявайте оригиналната методология, преди да сравнявате държави или брой инциденти. Каталогът съдържа връзки към външни източници; не предоставя поток от данни в реално време.

Допълнително четене и Aasfor Group

Открити източници. Проверими изводи.

OSINT — разузнаване от открити източници

Практическо въведение в отговорното проучване, проверката на информация и инструментите за работа.

OSINT е систематично събиране, проверка и анализ на публично достъпна информация за отговор на конкретен въпрос. Източниците могат да включват официални регистри, публикации, карти и публично достъпни сайтове. „Открити източници“ се отнася до информацията; това не означава, че всеки инструмент е безплатен или с отворен код.

ISE. и Aasfor Group нито продават, нито рекламират тези инструменти или материали под каквато и да е форма и не посредничат при продажбата им. Връзките са единствено за информация и самостоятелно проучване. Всяка покупка или абонамент се урежда директно с външния доставчик.

Законна и прозрачна употреба

Определете целта и правното основание

Публичният достъп не е неограничено разрешение за повторно използване на информация. Когато се прилага GDPR, определете правно основание, събирайте само необходимите лични данни, поддържайте ги точни и защитени и определете срок за съхранение. Преценете задълженията за прозрачност и приложимите изключения.

Спазвайте границите на достъпа и публикуването

Използвайте източници, до които имате законен достъп. Спазвайте лицензите, авторските права и условията на платформите. Не заобикаляйте ограничения за достъп и не използвайте откраднати идентификационни данни. Активните тестове изискват предварително разрешение и договорен обхват. Преди споделяне на изводи премахнете ненужните лични данни и оценете възможните вреди.

Това са общи образователни насоки, а не правен съвет или разрешение за конкретно проучване. Приложимите правила зависят от юрисдикцията, данните и целта; потърсете квалифициран съвет при неясно правно основание.

Европейска комисия : принципи на GDPR (отваря се в нов раздел)

Последователен процес за проверка

  1. Определете въпрос, цел и допустим обхват преди събирането на данни.
  2. Запишете първоизточника, адреса, датата на достъп и контекста. Съхранявайте материали само когато е допустимо.
  3. Съпоставете независими източници; проверете дати, местоположение и дали изображенията или твърденията са използвани в друг контекст.
  4. Разграничавайте потвърдените факти, предположенията и неустановеното. Резултатът от инструмент е насока, а не доказателство.
  5. Документирайте обосновката и ограниченията. Споделяйте само необходимото и преразглеждайте срока за съхранение.
Berkeley Protocol : методология за проучвания (отваря се в нов раздел)

Инструменти и официални връзки към доставчиците

Това са справочни примери, а не класация, реклама или твърдение за институционално одобрение. „Официални“ се отнася до страниците на разработчиците или доставчиците, а не до официална препоръка. Проверявайте актуалната наличност, лицензите и ограниченията при съответния доставчик.

Maltego Graph

Безплатни и платени планове; важат ограниченията на доставчика.

Визуален анализ на връзки между данни. Подпомага подреждането на зависимости и насоки за проучване; проверявайте произхода и допустимото използване на всеки свързан източник.

Официален разработчик / доставчик (отваря се в нов раздел)

SpiderFoot

Безплатен софтуер с отворен код; някои външни API услуги са платени.

Автоматизира събиране и съпоставяне на информация от различни източници. Преглеждайте модулите преди употреба : някои взаимодействат с изследваните системи. Използвайте пасивни източници за проучване и получете разрешение преди активни тестове.

Официален разработчик / доставчик (отваря се в нов раздел)

InVID Verification Plugin

Безплатно разширение; външните услуги имат собствени условия.

Подпомага проверката на изображения и видео чрез ключови кадри, обратно търсене по изображение и преглед на метаданни. Резултатите изискват контекст и независимо потвърждение.

Официален разработчик / доставчик (отваря се в нов раздел)

Google Earth Pro

Настолна версия; проверете актуалните условия на доставчика.

Съпоставяйте терен и исторически изображения за оценка на местоположение и промени във времето. Проверявайте датите на изображенията и изискванията за посочване на източника преди изводи или публикуване.

Официален разработчик / доставчик (отваря се в нов раздел)

За допълнително проучване Bellingcat поддържа каталог с инструменти. Посочването му тук не означава, че Bellingcat одобрява този сайт или всеки пример по-горе.

Bellingcat : каталог за онлайн проучвания (отваря се в нов раздел)

Подбрана литература

Библиотека

15 книги за задълбочаване на знанията преди и след семинар. Изберете тема и ниво според опита си.

Посочените книги и външни материали са представени единствено като насоки за четене и самостоятелно обучение, а не като реклама. ISE. и Aasfor Group нито продават, нито препродават, нито рекламират тези книги или материали под каквато и да е форма, нямат никакво отношение към продажбата им и не посредничат при нея.

Описанията и предложените учебни приложения са наш редакционен подбор. Заглавията остават на оригиналния език. Посочените издания са референтни, не непременно най-новите; използвайте ги с актуални стандарти и софтуерна документация.

Управление на сигурността3

Основно ниво

Cybersecurity Threats, Malware Trends, and Strategies

Tim Rains

2. издание · 2023

Свързва тенденциите при заплахите с решенията за инвестиции в сигурност. Полезна за управленски дискусии за приоритети и риск.

Учебно направление : Управление и готовност

Официална страница на книгата (отваря се в нов раздел)

За напреднали

Industrial Cybersecurity

Pascal Ackerman

2. издание · 2021

Разглежда ограниченията на индустриалните системи. Подходяща за устойчивостта на критичната инфраструктура, заедно с актуалните стандарти.

Учебно направление : Управление и готовност

Официална страница на книгата (отваря се в нов раздел)

За напреднали

Automotive Cybersecurity Engineering Handbook

Dr. Ahmad MK Nasser

1. издание · 2023

Отраслов поглед към сигурната разработка и риска при автомобилите. Подпомага обсъждането на инженерните отговорности и проверката на доставчиците.

Учебно направление : Управление и готовност

Официална страница на книгата (отваря се в нов раздел)
OSINT и доказателства4

Средно ниво

Mastering Cyber Intelligence

Jean Nestor M. Dahj

1. издание · 2022

Проследява разузнавателния цикъл от изискванията до доклада. Полезна за оценка на OSINT източници и превръщане на наблюденията в обосновани изводи.

Учебно направление : Изследвания в областта на верификацията

Официална страница на книгата (отваря се в нов раздел)

Средно ниво

Incident Response with Threat Intelligence

Roberto Martinez

1. издание · 2022

Свързва разузнавателната информация с приоритетите на разследването. Подходяща за упражнения по избор на значими доказателства при инцидент.

Учебно направление : Изследвания в областта на верификацията

Официална страница на книгата (отваря се в нов раздел)

Средно ниво

Learn Computer Forensics

William Oettinger

2. издание · 2022

Изгражда дисциплина при събиране и документиране на доказателства. Свързва техническите находки с разследване, което може да бъде проверено.

Учебно направление : Изследвания в областта на верификацията

Официална страница на книгата (отваря се в нов раздел)

За напреднали

Digital Forensics with Kali Linux

Shiva V. N. Parasram

3. издание · 2023

Практика по изследване на памет и мрежови доказателства в контролирана лаборатория. За участници с познания по Linux.

Учебно направление : Изследвания в областта на верификацията

Официална страница на книгата (отваря се в нов раздел)
Киберрискове и реагиране3

Средно ниво

Digital Forensics and Incident Response

Gerard Johansen

3. издание · 2022

Свързва подготовката, разследването и реакцията при инцидент. Полезна за екипни сценарии и преглед на доказателствата зад решенията.

Учебно направление : Сценарии за рискове и инциденти

Официална страница на книгата (отваря се в нов раздел)

Средно ниво

Mastering Defensive Security

Cesar Bravo

1. издание · 2022

Сравнява защитни мерки за системи и инфраструктура. Подпомага практическите дискусии за многослойна защита и избор на мерки.

Учебно направление : Сценарии за рискове и инциденти

Официална страница на книгата (отваря се в нов раздел)

За напреднали

Malware Analysis Techniques

Dylan Barker

1. издание · 2021

Развива структуриран подход към първоначалния анализ на зловреден софтуер. За специализиран защитен анализ в изолирана учебна среда.

Учебно направление : Сценарии за рискове и инциденти

Официална страница на книгата (отваря се в нов раздел)
Технически основи5

Основно ниво

Computer Security : Principles and Practice, Global Edition

William Stallings; Lawrie Brown

5. издание · 2024

Обширен източник за основните понятия в сигурността. Подходяща отправна точка за общ речник преди специализираните семинари.

Учебно направление : Обучения по информационна сигурност

Официална страница на книгата (отваря се в нов раздел)

За напреднали

Cryptography Engineering

Niels Ferguson; Bruce Schneier; Tadayoshi Kohno

1. издание · 2010

Показва защо сигурният криптографски дизайн зависи от реализацията. Концептуална основа, която се използва с актуални насоки за алгоритмите.

Учебно направление : Обучения по информационна сигурност

Официална страница на книгата (отваря се в нов раздел)

Средно ниво

Learn Wireshark

Lisa Bock

2. издание · 2022

Учи на тълкуване на мрежовия трафик вместо на догадки за значението му. Полезна подготовка за упражнения по анализ на пакети.

Учебно направление : Обучения по информационна сигурност

Официална страница на книгата (отваря се в нов раздел)

Средно ниво

Mastering Linux Security and Hardening

Donald A. Tevault

3. издание · 2023

Превръща принципите на сигурността в задачи по Linux администрация. Подходяща за контрол на достъпа и укрепване на системите.

Учебно направление : Обучения по информационна сигурност

Официална страница на книгата (отваря се в нов раздел)

За напреднали

Attacking and Exploiting Modern Web Applications

Simone Onofri; Donato Onofri

1. издание · 2023

Разглежда слабостите на уеб приложенията от гледната точка на тестващия. За разрешени лабораторни упражнения, свързващи находките с подобрения в защитата.

Учебно направление : Обучения по информационна сигурност

Официална страница на книгата (отваря се в нов раздел)

Всички покупки, плащания и условия за достъп са изцяло между читателя и съответния външен издател, автор или доставчик. Каталогът не съхранява и не разпространява файлове с книги.