Gyakorlati incidenskezelés IT és security csapatoknak
Tanuld meg, mit kell tenni az első gyanús jeltől a containmenten és a kommunikáción át a post-incident lépésekig, phishing, ransomware és cloud incidensek példáin.
Mit fogsz tanulni?
6 hét alatt az incidenskezelési alapoktól és az első reakciótól a phishing-, ransomware- és cloud-incidensek kezelésén át a post-incident review-ig és a saját playbook elkészítéséig.
1 Incidenskezelési alapok, szerepek és első reakció Az incidenskezelési életciklus, a szerepek és az első 15 perc, első óra döntési pontjainak megismerése.
- Event, alert és incident különbsége
- Incidenskezelési életciklus
- NIST-alapú incidenskezelési szemlélet
- CSIRT, SOC, IT, vezetőség és compliance szerepek
- Incident commander szerepe
- Severity és prioritás meghatározása
- Első 15 perc checklist
- Első óra döntési pontjai
- Incident log alapjai
2 Észlelés, triage és első elemzés Gyanús jelek azonosítása, első információk begyűjtése és döntés a monitorozás, eszkaláció vagy containment között.
- Gyanús jelek azonosítása
- False positive vs valódi incidensgyanú
- Első információk begyűjtése
- Logok és riasztások alapszintű értelmezése
- Monitoring és ticketing információk használata
- Bizonyítékok megőrzésének alapjai
- Döntés: monitorozás, eszkaláció vagy containment
- Incident record felépítése
- Kommunikáció a technikai csapattal
3 Phishing, fiókkompromittálódás és SaaS incidensek Phishingből induló incidensek, fiókkompromittálódás és Microsoft 365 / Google Workspace incidensminták kezelése.
- Phishingből induló incidens kezelése
- Felhasználói kattintás és credential leak gyanú
- Gyanús belépési aktivitás
- MFA abuse és fiókvédelmi lépések
- Mailbox compromise
- Gyanús forwarding rule-ok
- OAuth app consent kockázatok
- Microsoft 365 és Google Workspace incidensminták
- Felhasználóval való kommunikáció
- Containment checklist fiókkompromittálódás esetén
4 Ransomware és infrastruktúra-incidensek A ransomware első jeleinek felismerése, izoláció, backup- és recovery-kérdések, valamint a vezetői döntési pontok.
- Ransomware első jelei
- Gyanús fájlműveletek és rendszeranomáliák
- Érintett gépek vagy rendszerek izolálása
- Laterális mozgás gyanúja
- Backup és recovery kérdések
- Mit nem szabad elhamarkodottan megtenni?
- Infrastruktúra-érintettség feltérképezése
- Vezetői döntési pontok ransomware esetén
- Containment és recovery kapcsolatának megértése
- Kritikus rendszerek priorizálása
5 Kommunikáció, compliance és üzleti döntések incidens közben Technikai, vezetői és üzleti kommunikáció incidens alatt, a NIS2 és DORA bejelentési logikájával együtt.
- Technikai és üzleti kommunikáció különbsége
- Vezetői status update készítése
- Incident bridge / war room működés
- Jogi, compliance, DPO és vezetői szereplők bevonása
- NIS2 és bejelentési határidők logikája
- DORA és pénzügyi szektorbeli elvárások áttekintése
- Döntések és időbélyegek dokumentálása
- Ügyfél- és belső kommunikáció alapelvei
- Mit ne kommunikáljunk túl korán?
- Incident summary sablon
6 Post-incident review, playbook és záró szimuláció Az incidens lezárása, timeline és root cause elemzés, lessons learned, playbook-frissítés és záró szimuláció.
- Incidens lezárásának feltételei
- Timeline készítés
- Root cause és contributing factor különbsége
- Impact assessment
- Lessons learned workshop
- Action itemek meghatározása
- Playbook frissítés
- Vezetői és technikai postmortem
- Záró szimuláció
- Saját incident response checklist elkészítése
Miért érdemes belevágnod?
Egy incidensnél nem a technikai tudás hiánya szokta a legnagyobb bajt okozni, hanem az, hogy az első órákban nincs világos működés. Ki dönt, ki dokumentál, ki kommunikál, ki izolálja a rendszert, ki értesíti a vezetést, és egyáltalán mi számít elég bizonyítéknak egy döntéshez? Ezek a kérdések dőlnek el a legkritikusabb pillanatokban, méghozzá gyakran rossz irányba.
A tét ma nagyobb, mint valaha: a NIS2 és a DORA szabályozás, a ransomware támadások, a cloud és SaaS incidensek, valamint a hibrid IT környezetek miatt egy szervezet nem engedheti meg magának a rögtönzést. A DORA konkrétan a pénzügyi szektor digitális működési ellenállóképességét szabályozza, és az ICT-kockázatok, incidensek és harmadik felek kezelését is egységes keretbe helyezi.
A jó incidenskezelés nem csak technikai tudás: kell hozzá folyamat, döntési logika, kommunikáció, szerepkörök, dokumentáció és utólagos tanulás. Ez a képzés abban segít, hogy ne csak reagálj egy incidensre, hanem strukturáltan kezeld végig, az eszkalációtól a lezárásig és a levont tanulságok beépítéséig, akár IT üzemeltetési, security, cloud, DevOps, governance vagy vezetői szerepkörben dolgozol.
- Munka mellett végezheted, rugalmas időbeosztással
- Gyakorlati projekteken keresztül, oktatói mentorálással
- LinkedIn profilodba beágyazható tanúsítvány
Ismerd meg oktatódat
Tamás Kristóf
Senior Ethical Hacker, Ukatemi Technologies
10 éve foglalkozom IT biztonsággal, fókuszban a penetrációs tesztek, a sérülékenységvizsgálatok, az incidenskezelés és az oktatás. Több száz IT biztonsági projektet vezettem hazai és nemzetközi vállalatoknak, többek között a pénzügyi, az energetikai és a kritikus infrastruktúra szektorban.
Veterán CTF versenyző vagyok, egyéniben és csapatban is értem el kiemelkedő eredményeket, például HCSC- és OITM-győzelmet. OSCP, GIAC GPEN, CREST CPSA és CRT minősítésekkel, valamint egyetemi oktatási tapasztalattal rendelkezem. A képzéseken valós példákon, demókon és kontrollált gyakorlatokon keresztül mutatom meg, hogyan történnek a támadások, és mit érdemes időben észrevenni.
Kinek ajánlott?
- IT üzemeltetők és sysadminok, akik incidensgyanús technikai helyzetekkel találkozhatnak: gyanús belépések, szolgáltatásleállások, ransomware-gyanú, jogosultsági problémák vagy rendszeranomáliák
- DevOps, cloud és infrastructure engineerek, akik production rendszereket, cloud környezeteket, CI/CD folyamatokat kezelnek, és szeretnék jobban érteni a security incidensek első reakciós logikáját
- IT support és L2/L3 support szakemberek, akik sokszor elsőként kapnak jelzést felhasználóktól, és fontos szerepük lehet abban, hogy egy gyanús esemény időben jó helyre kerüljön
- Junior security analystek és SOC irányba készülők, akik szeretnék megtanulni az incidenskezelés alapvető folyamatát, szerepeit, dokumentációját és döntési pontjait
- IT managerek, security coordinatorok és technikai vezetők, akiknek érteniük kell, hogyan lehet egy incidensre szervezetten reagálni, és mikor kell vezetői döntést hozni
- Compliance, risk és IT governance szerepkörben dolgozók, akik szeretnék jobban érteni az incidenskezelés technikai hátterét, dokumentációs igényeit és szabályozási kapcsolódásait
Mik a képzés előkövetelményei?
Nincs kötelező előfeltétel, kezdő szintről is bátran elindulhatsz, mély forensic, SOC vagy malware analysis előismeretre nincs szükséged. Előnyt jelent, ha van alap IT üzemeltetési, fejlesztési, support vagy security tapasztalatod, ismered az operációs rendszereket, és otthon vagy az alap hálózati fogalmakban, például a TCP/IP, DNS, portok és a kliens-szerver működés terén. Szintén jól jön, ha tájékozott vagy az alapvető IT biztonsági fogalmakban, van cloud, Microsoft 365 vagy Google Workspace adminisztrációs tapasztalatod, illetve dolgoztál már logokkal, ticketing rendszerrel vagy monitoring eszközökkel, de ezek egyike sem feltétel.
Hogyan fogsz tanulni?
Gyakorlatorientált oktatás
Minden héten izgalmas gyakorló feladatokat kapsz majd, amelyek keretében már menetközben is konkrét lekérdezéseket fogsz megvalósítani
Interaktív digitális tananyag
A gyakorlati feladatok elvégzéséhez és a képzés sikeres teljesítéséhez szükséges tudást digitális tananyagok és vezetett kódolások formájában adjuk át, amelyeket saját időbeosztásod szerint, akár munka mellett is feldolgozhatod és egy évig korlátlan alkalommal visszanézheted.
Oktatói mentoring
A képzés ideje alatt az oktató folyamatosan a rendelkezésedre áll, bármikor kérdezhetsz tőle, ha elakadtál, és rendszeresen visszajelzést ad a feladataidra, fejlődésedet végigkíséri.
Konzultációk
Valamennyi tanegység végén egy-egy élő konzultációs alkalmat is szervezünk, amikor élőben is felteheted kérdéseidet, közösen kiértékelhetitek és átbeszélhetitek a gyakorlás során elkészített projekteket, és tanulhattok egymás elakadásaiból is.
Limitált férőhely
A fent említett interakciók miatt képzéseinket korlátozott létszámmal indítjuk csak el, hogy biztosan jusson mindenkire ideje az oktatóknak.
Minőségbiztosított képzések
Képzéseink szakmai minőségbiztosítását az iparági vezető technológiai vállalatok és a Budapesti Műszaki és Gazdaságtudományi Egyetem végzi.
- Tanúsítványt kapsz, amelyet önéletrajzodhoz és LinkedIn profilodhoz csatolhatsz
- Bizonyítja, hogy elsajátítottad az adott ismereteket
- Segíti a szakmai előmeneteledet és karriered fejlődését

Jó társaságban leszel!
Már több mint 150 hazai és nemzetközi cég munkatársa képezte magát tovább nálunk.
















Tudtad?
A munkáltatók 83%-a finanszírozza a munkatársak képzését, ne felejtsd el megkérdezni a tiédet!
Következő indulási dátum
2026.10.27.
Mentorált alkalmak kedd esténként
190 000 Ft
Más időpont érdekel?
Add meg az e-mail címed, és szólunk, ha új időpontot hirdetünk meg.
Fizetési lehetőségek
Többféle fizetési lehetőséget biztosítunk, hogy a legmegfelelőbb opciót válaszd.
Online fizetés bankkártyával
Az OTP SimplePay az egyik legelterjedtebb online fizetési megoldás — gyors és biztonságos fizetési folyamatáról ismert.
Kamatmentes részletfizetés
Nem szeretnénk, ha a fizetési nehézségek akadályoznák a szakmai fejlődésedet, ezért a részvételi díjat több részletben, teljesen kamatmentesen is kifizetheted.
Fizetés banki átutalással, egy összegben
Ha online kártyás fizetés helyett banki átutalással szeretnél fizetni, az sem probléma — írj nekünk, és ebben is segítünk.
Készen állsz a jelentkezésre?
Jelentkezz most, és kezdd el a fejlődést!