Przejdź do treści

SOC w Praktyce: Jak używać AI do ochrony przed atakami?

SOC w praktyce: AI do wykrywania włamań
-60%

Szkolenie online

SOC w praktyce: AI do wykrywania włamań

Praktyczne szkolenie pokazujące jak poprawnie korzystać z rozwiazań AI w ramach SOC. I jak te rozwiązania można atakować.

Wybierz bilet
Dobierz do zamówienia
Kup teraz
  • Dostęp przychodzi na e-mail po opłaceniu
  • Płatność przez Przelewy24, także BLIK
  • Faktura: dane z NIP-em podajesz w kasie

⏰ START: Środa, 14 października 2026, godz. 19:00. Szkolenie potrwa około 2 godzin i obejmie wykład, laby oraz sesję pytań i odpowiedzi. Jeśli ten termin Ci nie pasuje, to i tak się zapisz, bo szkolenie jest nagrywane i po zakończeniu otrzymasz link do nagrania. Aktualna cena obowiązuje tylko do momentu startu szkolenia - potem znacznie wzrośnie.

To szkolenie pokaże Ci jak można wykorzystać AI do ochrony sieci i infrastruktury przed atakami. Dowiesz się jak wdrożyć agenta AI i poznasz zarówno zalety jak i wady płynące z używania modeli AI podczas realizacji zadań w ramach tzw. Security Operations Center. Podczas labów, które stanowią większość tego szkolenia, nauczysz się jak (roz)budować swój SOC o rozwiązania bazujące na sztucznej inteligencji, a potem tak zbudowany SOC zaatakujesz, żeby zrozumieć jego słabe strony. Zademonstrujemy Ci jak efektywnie połączyć model językowy z systemem SIEM i wykorzystać go do wydajniejszego wykrycia i analizy incydentu. Ale pokażemy Ci też ciemną stronę mocy, czyli to jak atakujący mogą złośliwie wpływać na decyzje Twoich agentów, aby torpedować ich pracę.

Aby wziąć udział w szkoleniu, wybierz odpowiedni wariant dostępu. Promocyjna cena obowiązuje tylko do momentu startu szkolenia i codziennie wzrasta o 5%, więc nie zwlekaj z rejestracją:

Wybierz bilet z certyfikatem, aby otrzymać od nas dyplom w PDF potwierdzający udział w szkoleniu

Dla kogo?

Z tego szkolenia szczególnie skorzystają wszystkie osoby pracujące w SOC, ale także pentesterzy i analitycy bezpieczeństwa, administratorzy oraz w zasadzie każdy, kto chce nawet nieprofesjonalnie wykorzystać agenty AI do analizy incydentów w domowym zaciszu.

Szkolenie prowadzone jest przystępnym językiem i jest dedykowane każdemu, niezależnie od pozomu wiedzy, ale aby w pełni skorzystać z prezentowanej wiedzy i wziąć udział w labach wymagamy:

  • podstawowej znajomości Linuksa lub MacOS lub Windows (z podsystemem dla Linuksa WSL), która pozwala na swobodną pracę w terminalu z narzędziami ssh, curl
  • systemu z odblokowanym ruchem na portach TCP/3028 i TCP/3018
  • dostępu do modelu językowego (polecamy płatną subskrypcję OpenAI/Anthropic dającą dostęp do narzędzi Codex lub Claude Code, ale darmowe plany lub inne modele też też pozwolą na udział w szkoleniu - zobacz szczegóły w sekcji „FAQ”)

ℹ To szkolenie jest kontynuacją cyklu "SOC w Praktyce", ale aby wziąć udział w tym szkoleniu nie musisz posiadać wiedzy z poprzednich części (gdybyś jednak chciał, to nagrania poprzednich części znajdziesz tutaj)

Agenda

Stawiamy na praktykę. To szkolenie to głównie praktyczne warsztaty - minimum teorii maksimum labów, w ramach których podłączysz AI do Splunka i prześledzisz, jak model formułuje zapytania, korzysta z narzędzi, odczytuje wyniki i podpowiada oraz wybiera kolejne kroki. Pokażemy, że model można wykorzystać do czegoś więcej niż tylko analizy terabajtów logów. Nauczymy Cię też jak użyć go do sterowania narzędziami, które już masz w swoim SOC-u. Ale zwrócimy też uwagę na zagrożenia, jakość kontekstu i zabezpieczenia (oraz ich brak) - bo AI w SOC-u to także nowe możliwości ataku, przed którymi należy się zabezpieczyć Celem tego szkolenia jest pokazanie w praktyce, jak wykorzystać AI do pracy z systemem SIEM i jak sprawdzić bezpieczeństwo takiego połączenia.

Oto skrócona agenda tego szkolenia:

  1. AI w SOC: jak to działa w praktyce?
  2. LAB: Budujemy elementy SOC wspieranego przez AI
  3. Nowe możliwości ataków na SOC+AI
  4. LAB: Atakujemy elementy AI w SOC
  5. Wnioski i wytyczne
  6. Podsumowanie oraz sesja Q&A

Podczas szkolenia z trenerem i pozostałymi uczestnikami będzie można komunikować się na czacie.

Szkolenie poprowadzi Michał Garcarz (Elisity), który posiada 30 lat doświadczenia w bezpieczeństwie sieciowym. 11 lat spędził w Cisco, odpowiadając za managed SOC oraz inkubację nowych rozwiązań z obszaru AI/ML.
Michał zna pracę SOC od praktycznej strony i ma doświadczenie z różnymi platformami wspomagającymi analizę oraz obsługę incydentów. Na tym szkoleniu pokaże, jak połączyć te narzędzia z agentami AI i jak sprawdzić, czy takie połączenie jest na pewno bezpieczne.

Opinie uczestników

A oto, jak swoje wrażenia opisywali uczestnicy naszych poprzednich webinarów:

Bardzo mi się podobało (i pozytywnie zaskoczyło) holistyczne podejście do kwestii bezpieczeństwa, wykraczające poza omówienie programów czy ustawień
Wszystko super, nic dodać nic ująć - Nawet żona była zainteresowana ;-)
Świetny wykładowca, zna temat i umie sprzedać swoją wiedzę. Przyjemnie się tego słuchało.
Wszystko było ciekawe, nawet jeśli chwilami bardziej techniczne :)
Zanotowałem całą stronę A4 [a piszę drobnym drukiem] notatek, programów do sprawdzenia.
z uwagi na czas, biorę udział w różnych lajwach i webinarach. Ten był cały ciekawy, od początku do końca. Przejrzyście podane info, bez zadęcia z humorem i co najważniejsze z przykładami
Świetny WEBINAR! Najlepiej wydane pieniądze w ostatnim czasie

FAQ

Czy muszę mieć płatną subskrypcję modelów OpenAI / Antrhopic?

Nie musisz. Jeśli nie masz płatnej subskrypcji nadal będziesz mógł wykonać wszystkie zadania w trybie tzw. „meat proxy”, czyli korzystając z okna czatbota. Skrypt laboratoryjny wyświetli gotową treść zapytania (promptu), którą będziesz musiał wkleić do czatu, a uzyskaną odpowiedź przekleić z powrotem do konsoli na maszynie laboratoryjnej. To podejście będzie wymagać od Ciebie więcej wysiłku i jest mniej wygodny, ale pozwoli Ci dokładnie zobaczyć, jakie treści trafiają do modelu AI co ma pewien walor edukacyjny.

Rekomendujemy jednak wykupienie na czas szkolenia najtańszej subskrypcji, która da Ci dostęp do narzędzi Claude Code albo Codex. Laby przygotowaliśmy z myślą właśnie o tych dwóch narzędziach i tylko je oficjalnie wspieramy. Prawdopodobnie dasz radę przejść przez laby korzystając z innego rozwiązania agentowego, ale może to wymagać samodzielnego dostosowania instrukcji pod Twoją konfigurację. Każdy uczestnik otrzyma od nas indywidualny login i hasło do indywidualnego konta SSH na maszynie laboratoryjnej. Będzie na niej zainstalowany zarówno Claude Code jak i Codex, z przygotowaną konfiguracją połączenia ze Splunkiem przez serwer MCP. Mając dostęp do Claude Code/Codex wystarczy zalogować się na własne konto - w przypadku innych agentów, będziesz musiał trochę pokombinować, a my nie będziemy w stanie Cię w tym wspomóc

Czy mogę skorzystać z Cursora albo chińskich modeli?

Laby przygotowaliśmy z myślą o Claude Code i Codex i tylko je oficjalnie wspieramy. Prawdopodobnie dasz radę przejść przez laby korzystając z innego rozwiązania agentowego, ale może to wymagać samodzielnego dostosowania instrukcji pod Twoją konfigurację. W ramach labów każdy uczestnik otrzyma od nas indywidualny login i hasło do indywidualnego konta SSH na maszynie laboratoryjnej. Będzie na niej zainstalowany zarówno Claude Code jak i Codex, z przygotowaną konfiguracją połączenia ze Splunkiem przez serwer MCP. Mając dostęp do Claude Code/Codex wystarczy zalogować się na własne konto - w przypadku innych agentów, będziesz musiał trochę pokombinować, a my nie będziemy w stanie Cię w tym wspomóc.

Jestem ustawowo zwolniony z VAT, jak kupić dostęp ze stawką "VAT zw."?

Skontaktuj się z nami pisząc na adres sklep@niebezpiecznik.pl - otrzymasz od nas formularz, po wypełnieniu którego będziesz mógł opłacić dostęp w cenie netto (bez VAT).

Czy otrzymam certyfikat potwierdzający udział w szkoleniu?

Jeśli wybierzesz „bilet standardowy +certyfikat”, to certyfikat w PDF otrzymasz e-mailem po zakończeniu szkolenia.

Jak długo po szkoleniu będzie dostępny serwer z labami?

Przez 14 dni od zakończenia szkolenia serwer z laboratoriami będzie dostępny 24h/dobę. Po tym czasie dalej będziesz mieć dostęp do nagrania i wszystkich materiałów szkolenia, ale serwer labowy przestanie działać.

Czy szkolenie jest nagrywane?

Tak, szkolenie jest nagrywane. Otrzymujesz roczny dostęp do jego nagrania.

Zarejestruj się!

Przekonany? To wybierz rodzaj dostępu:

Pytania przed zakupem

Jak dostanę dostęp?

Po opłaceniu przyjdzie e-mail z potwierdzeniem zakupu, a za nim wiadomość z dostępem. Jeśli potwierdzenie nie dotrze w ciągu 15 minut, sprawdź folder ze spamem, a potem napisz do nas.

Jak mogę zapłacić?

Przez Przelewy24: szybkim przelewem albo BLIK-iem.

Czy dostanę fakturę?

Tak. W kasie zaznaczasz, że potrzebujesz faktury, i podajesz NIP.

Gdzie pytać, jeśli coś nie dotrze?

Napisz na sklep@niebezpiecznik.pl albo zadzwoń: 12 44 202 44 (w godzinach 10-16). Podaj adres e-mail z zamówienia.

Może Cię zainteresować

Szkolenia online i nagrania: zobacz wszystko

Zapisz się na niebezpiecznik.pl

Dodane do koszyka

Przejdź do koszyka