Skip to content

Gyakorlati incidenskezelés IT és security csapatoknak

Tanuld meg, mit kell tenni az első gyanús jeltől a containmenten és a kommunikáción át a post-incident lépésekig, phishing, ransomware és cloud incidensek példáin.

Folyamatos mentoráció
Incidens-szimulációk
6 hét · heti 8-12 óra
Élő konzultációk
Pénzvisszafizetési garancia Kamatmentes részletfizetés
Tamás Kristóf
Tamás Kristóf Senior Ethical Hacker, Ukatemi Technologies
Jelentkezem

Mit nyújt a Gyakorlati incidenskezelés tanfolyam?

Képzés időtartama: 6 hét Heti átlag 8-12 óra ráfordítás Következő indulás: 2026.10.27.
  • Strukturált incidenskezelési gondolkodást szerzel: megtanulod, hogyan indíts egy gyanús eseményből incidenskezelési folyamatot, hogyan különböztesd meg az eventet, az alertet és az incidenst, és hogyan gondolkodj severity, impact és urgency alapján.
  • Elsajátítod az első reakció és a triage lépéseit: megtanulod, mit kell tenni az első 15 percben és az első órában, milyen információt kell begyűjteni, mit kell dokumentálni, mit nem szabad elrontani, és mikor kell bevonni más szereplőket.
  • Megtanulod a phishingből és a fiókkompromittálódásból induló incidensek kezelését: hogyan kezelj egy gyanús emailt, egy felhasználói kattintást, egy kompromittált mailboxot, egy gyanús belépést vagy egy lehetséges credential leak helyzetet.
  • Megérted a ransomware és az infrastruktúra-incidensek kezelését: hogyan ismerd fel egy ransomware-gyanús helyzet első jeleit, milyen containment lépések merülhetnek fel, és hogyan gondolkodj izolációról, backupokról, laterális mozgásról és recovery-ről.
  • Gyakorlatban is átlátod a cloud és SaaS incidenseket: a képzés kitér a Microsoft 365, a Google Workspace, a cloud jogosultsági, a mailbox forwarding, az OAuth consent és a fájlmegosztási incidensekre.
  • Megtanulod az incident communication és a stakeholder management fogásait: hogyan kommunikálj technikai, vezetői és üzleti szinten egy incidens során, és mit kell tudnia az IT-nak, a security csapatnak, a vezetésnek, a jogi és compliance szereplőknek, valamint az érintett felhasználóknak.
  • Megérted a NIS2 és a DORA szemléletét: nem jogi képzést kapsz, de átlátod, miért kritikus az időbélyeg, az incident log, a döntési lánc és a bejelentési logika, például a NIS2 kapcsán a 24 órán belüli korai figyelmeztetés és a 72 órán belüli részletesebb bejelentés.
  • Megtanulod a post-incident review és a tanulási folyamat menetét: hogyan készíts timeline-t, hogyan különítsd el a root cause-t és a contributing factort, hogyan írj vezetői összefoglalót, és hogyan váljon az incidensből valódi működésfejlesztés.
  • Elkészíted a saját incident response checklistedet és playbook-vázlatodat: a képzés végére a munkakörödre szabható incidenskezelési checklistet és playbookot kapsz, amelyet a gyakorlatban is használni tudsz.
Előnyök

Miért érdemes belevágnod?

Egy incidensnél nem a technikai tudás hiánya szokta a legnagyobb bajt okozni, hanem az, hogy az első órákban nincs világos működés. Ki dönt, ki dokumentál, ki kommunikál, ki izolálja a rendszert, ki értesíti a vezetést, és egyáltalán mi számít elég bizonyítéknak egy döntéshez? Ezek a kérdések dőlnek el a legkritikusabb pillanatokban, méghozzá gyakran rossz irányba.

A tét ma nagyobb, mint valaha: a NIS2 és a DORA szabályozás, a ransomware támadások, a cloud és SaaS incidensek, valamint a hibrid IT környezetek miatt egy szervezet nem engedheti meg magának a rögtönzést. A DORA konkrétan a pénzügyi szektor digitális működési ellenállóképességét szabályozza, és az ICT-kockázatok, incidensek és harmadik felek kezelését is egységes keretbe helyezi.

A jó incidenskezelés nem csak technikai tudás: kell hozzá folyamat, döntési logika, kommunikáció, szerepkörök, dokumentáció és utólagos tanulás. Ez a képzés abban segít, hogy ne csak reagálj egy incidensre, hanem strukturáltan kezeld végig, az eszkalációtól a lezárásig és a levont tanulságok beépítéséig, akár IT üzemeltetési, security, cloud, DevOps, governance vagy vezetői szerepkörben dolgozol.

  • Munka mellett végezheted, rugalmas időbeosztással
  • Gyakorlati projekteken keresztül, oktatói mentorálással
  • LinkedIn profilodba beágyazható tanúsítvány
Adatelemzési grafikon

Ismerd meg oktatódat

Tamás Kristóf

Tamás Kristóf

Senior Ethical Hacker, Ukatemi Technologies

10 éve foglalkozom IT biztonsággal, fókuszban a penetrációs tesztek, a sérülékenységvizsgálatok, az incidenskezelés és az oktatás. Több száz IT biztonsági projektet vezettem hazai és nemzetközi vállalatoknak, többek között a pénzügyi, az energetikai és a kritikus infrastruktúra szektorban.

Veterán CTF versenyző vagyok, egyéniben és csapatban is értem el kiemelkedő eredményeket, például HCSC- és OITM-győzelmet. OSCP, GIAC GPEN, CREST CPSA és CRT minősítésekkel, valamint egyetemi oktatási tapasztalattal rendelkezem. A képzéseken valós példákon, demókon és kontrollált gyakorlatokon keresztül mutatom meg, hogyan történnek a támadások, és mit érdemes időben észrevenni.

Kinek ajánlott?

  • IT üzemeltetők és sysadminok, akik incidensgyanús technikai helyzetekkel találkozhatnak: gyanús belépések, szolgáltatásleállások, ransomware-gyanú, jogosultsági problémák vagy rendszeranomáliák
  • DevOps, cloud és infrastructure engineerek, akik production rendszereket, cloud környezeteket, CI/CD folyamatokat kezelnek, és szeretnék jobban érteni a security incidensek első reakciós logikáját
  • IT support és L2/L3 support szakemberek, akik sokszor elsőként kapnak jelzést felhasználóktól, és fontos szerepük lehet abban, hogy egy gyanús esemény időben jó helyre kerüljön
  • Junior security analystek és SOC irányba készülők, akik szeretnék megtanulni az incidenskezelés alapvető folyamatát, szerepeit, dokumentációját és döntési pontjait
  • IT managerek, security coordinatorok és technikai vezetők, akiknek érteniük kell, hogyan lehet egy incidensre szervezetten reagálni, és mikor kell vezetői döntést hozni
  • Compliance, risk és IT governance szerepkörben dolgozók, akik szeretnék jobban érteni az incidenskezelés technikai hátterét, dokumentációs igényeit és szabályozási kapcsolódásait

Mik a képzés előkövetelményei?

Nincs kötelező előfeltétel, kezdő szintről is bátran elindulhatsz, mély forensic, SOC vagy malware analysis előismeretre nincs szükséged. Előnyt jelent, ha van alap IT üzemeltetési, fejlesztési, support vagy security tapasztalatod, ismered az operációs rendszereket, és otthon vagy az alap hálózati fogalmakban, például a TCP/IP, DNS, portok és a kliens-szerver működés terén. Szintén jól jön, ha tájékozott vagy az alapvető IT biztonsági fogalmakban, van cloud, Microsoft 365 vagy Google Workspace adminisztrációs tapasztalatod, illetve dolgoztál már logokkal, ticketing rendszerrel vagy monitoring eszközökkel, de ezek egyike sem feltétel.

Hogyan fogsz tanulni?

Gyakorlatorientált oktatás

Minden héten izgalmas gyakorló feladatokat kapsz majd, amelyek keretében már menetközben is konkrét lekérdezéseket fogsz megvalósítani

Interaktív digitális tananyag

A gyakorlati feladatok elvégzéséhez és a képzés sikeres teljesítéséhez szükséges tudást digitális tananyagok és vezetett kódolások formájában adjuk át, amelyeket saját időbeosztásod szerint, akár munka mellett is feldolgozhatod és egy évig korlátlan alkalommal visszanézheted.

Oktatói mentoring

A képzés ideje alatt az oktató folyamatosan a rendelkezésedre áll, bármikor kérdezhetsz tőle, ha elakadtál, és rendszeresen visszajelzést ad a feladataidra, fejlődésedet végigkíséri.

Konzultációk

Valamennyi tanegység végén egy-egy élő konzultációs alkalmat is szervezünk, amikor élőben is felteheted kérdéseidet, közösen kiértékelhetitek és átbeszélhetitek a gyakorlás során elkészített projekteket, és tanulhattok egymás elakadásaiból is.

Limitált férőhely

A fent említett interakciók miatt képzéseinket korlátozott létszámmal indítjuk csak el, hogy biztosan jusson mindenkire ideje az oktatóknak.

Minőségbiztosított képzések

Képzéseink szakmai minőségbiztosítását az iparági vezető technológiai vállalatok és a Budapesti Műszaki és Gazdaságtudományi Egyetem végzi.

  • Tanúsítványt kapsz, amelyet önéletrajzodhoz és LinkedIn profilodhoz csatolhatsz
  • Bizonyítja, hogy elsajátítottad az adott ismereteket
  • Segíti a szakmai előmeneteledet és karriered fejlődését
Tanúsítvány minta – Gyakorlati incidenskezelés IT és security csapatoknak

Jó társaságban leszel!

Már több mint 150 hazai és nemzetközi cég munkatársa képezte magát tovább nálunk.

Tudtad?

A munkáltatók 83%-a finanszírozza a munkatársak képzését, ne felejtsd el megkérdezni a tiédet!

Következő indulási dátum

Következő indulás:

2026.10.27.

Mentorált alkalmak kedd esténként

190 000 Ft

Jelentkezési határidő: 2026.10.23.

Más időpont érdekel?

Add meg az e-mail címed, és szólunk, ha új időpontot hirdetünk meg.

Fizetési lehetőségek

Többféle fizetési lehetőséget biztosítunk, hogy a legmegfelelőbb opciót válaszd.

Online fizetés bankkártyával

Az OTP SimplePay az egyik legelterjedtebb online fizetési megoldás — gyors és biztonságos fizetési folyamatáról ismert.

Kamatmentes részletfizetés

Nem szeretnénk, ha a fizetési nehézségek akadályoznák a szakmai fejlődésedet, ezért a részvételi díjat több részletben, teljesen kamatmentesen is kifizetheted.

Fizetés banki átutalással, egy összegben

Ha online kártyás fizetés helyett banki átutalással szeretnél fizetni, az sem probléma — írj nekünk, és ebben is segítünk.

Készen állsz a jelentkezésre?

Könnyítendő magánszemélyként résztvevő hallgatóink helyzetét, a feltüntetett ár számukra a ténylegesen fizetendő végösszeg.
Céges megrendelés esetén az adott összeg tekintendő a nettó árnak.

8 napos pénzvisszafizetési garancia

Jelentkezz a(z) Gyakorlati incidenskezelés IT és security csapatoknak képzésre

1 Adatok 2 Képzések 3 Számlázás 4 Felnőttképzés 5 Fizetés 6 Kész

Kiválasztott képzés(ek) és indulási időpont

Jelenleg nincs biztosan induló időpont — hamarosan új dátumok.

Számlázási adatok

Add meg a számlázási adataidat.

Felnőttképzési adatszolgáltatás

A felnőttképzési törvény szerinti kötelező adatszolgáltatás.

  • Magyarország
  • Ausztria
  • Németország
  • Szlovákia
  • Románia
  • Szerbia
  • Horvátország
  • Szlovénia
  • Ukrajna
  • Lengyelország
  • Csehország
  • Olaszország
  • Franciaország
  • Spanyolország
  • Portugália
  • Egyesült Királyság
  • Írország
  • Hollandia
  • Belgium
  • Luxemburg
  • Svájc
  • Liechtenstein
  • Dánia
  • Svédország
  • Norvégia
  • Finnország
  • Izland
  • Észtország
  • Lettország
  • Litvánia
  • Görögország
  • Bulgária
  • Törökország
  • Oroszország
  • Fehéroroszország
  • Moldova
  • Bosznia-Hercegovina
  • Montenegró
  • Észak-Macedónia
  • Albánia
  • Koszovó
  • Málta
  • Ciprus
  • Monaco
  • Andorra
  • San Marino
  • Amerikai Egyesült Államok
  • Kanada
  • Kína
  • Japán
  • India
  • Brazília
  • Ausztrália
  • Dél-Korea
  • Mexikó
  • Egyiptom
  • Dél-afrikai Köztársaság
  • Argentína
  • Izrael
  • Egyesült Arab Emírségek
  • Egyéb

8 napos pénzvisszafizetési garancia, kockázat nélkül kipróbálhatod.

Összegzés betöltése…

Fizetési mód

Kérdésed van? Lépj velünk kapcsolatba

Mit fogsz tanulni?

6 hét alatt az incidenskezelési alapoktól és az első reakciótól a phishing-, ransomware- és cloud-incidensek kezelésén át a post-incident review-ig és a saját playbook elkészítéséig.

incidenskezeléstriagecontainmentphishingransomwareMicrosoft 365NIS2DORA
1 Incidenskezelési alapok, szerepek és első reakció Az incidenskezelési életciklus, a szerepek és az első 15 perc, első óra döntési pontjainak megismerése.
  • Event, alert és incident különbsége
  • Incidenskezelési életciklus
  • NIST-alapú incidenskezelési szemlélet
  • CSIRT, SOC, IT, vezetőség és compliance szerepek
  • Incident commander szerepe
  • Severity és prioritás meghatározása
  • Első 15 perc checklist
  • Első óra döntési pontjai
  • Incident log alapjai
2 Észlelés, triage és első elemzés Gyanús jelek azonosítása, első információk begyűjtése és döntés a monitorozás, eszkaláció vagy containment között.
  • Gyanús jelek azonosítása
  • False positive vs valódi incidensgyanú
  • Első információk begyűjtése
  • Logok és riasztások alapszintű értelmezése
  • Monitoring és ticketing információk használata
  • Bizonyítékok megőrzésének alapjai
  • Döntés: monitorozás, eszkaláció vagy containment
  • Incident record felépítése
  • Kommunikáció a technikai csapattal
3 Phishing, fiókkompromittálódás és SaaS incidensek Phishingből induló incidensek, fiókkompromittálódás és Microsoft 365 / Google Workspace incidensminták kezelése.
  • Phishingből induló incidens kezelése
  • Felhasználói kattintás és credential leak gyanú
  • Gyanús belépési aktivitás
  • MFA abuse és fiókvédelmi lépések
  • Mailbox compromise
  • Gyanús forwarding rule-ok
  • OAuth app consent kockázatok
  • Microsoft 365 és Google Workspace incidensminták
  • Felhasználóval való kommunikáció
  • Containment checklist fiókkompromittálódás esetén
4 Ransomware és infrastruktúra-incidensek A ransomware első jeleinek felismerése, izoláció, backup- és recovery-kérdések, valamint a vezetői döntési pontok.
  • Ransomware első jelei
  • Gyanús fájlműveletek és rendszeranomáliák
  • Érintett gépek vagy rendszerek izolálása
  • Laterális mozgás gyanúja
  • Backup és recovery kérdések
  • Mit nem szabad elhamarkodottan megtenni?
  • Infrastruktúra-érintettség feltérképezése
  • Vezetői döntési pontok ransomware esetén
  • Containment és recovery kapcsolatának megértése
  • Kritikus rendszerek priorizálása
5 Kommunikáció, compliance és üzleti döntések incidens közben Technikai, vezetői és üzleti kommunikáció incidens alatt, a NIS2 és DORA bejelentési logikájával együtt.
  • Technikai és üzleti kommunikáció különbsége
  • Vezetői status update készítése
  • Incident bridge / war room működés
  • Jogi, compliance, DPO és vezetői szereplők bevonása
  • NIS2 és bejelentési határidők logikája
  • DORA és pénzügyi szektorbeli elvárások áttekintése
  • Döntések és időbélyegek dokumentálása
  • Ügyfél- és belső kommunikáció alapelvei
  • Mit ne kommunikáljunk túl korán?
  • Incident summary sablon
6 Post-incident review, playbook és záró szimuláció Az incidens lezárása, timeline és root cause elemzés, lessons learned, playbook-frissítés és záró szimuláció.
  • Incidens lezárásának feltételei
  • Timeline készítés
  • Root cause és contributing factor különbsége
  • Impact assessment
  • Lessons learned workshop
  • Action itemek meghatározása
  • Playbook frissítés
  • Vezetői és technikai postmortem
  • Záró szimuláció
  • Saját incident response checklist elkészítése

Gyakran Ismételt Kérdések

Kinek ajánlott ez a képzés?

Elsősorban IT üzemeltetőknek és sysadminoknak, DevOps, cloud és infrastructure engineereknek, IT support és L2/L3 support szakembereknek, valamint junior security analystoknak és SOC irányba készülőknek szól. Emellett IT managerek, security coordinatorok, technikai vezetők, illetve compliance, risk és IT governance szerepkörben dolgozók is hasznát veszik. A közös pont, hogy incidensgyanús helyzetekkel találkozhatsz, vagy döntést kell hoznod egy incidens során.

Milyen előismeretre van szükségem?

Nincs kötelező előfeltétel, kezdő szintről is bátran elindulhatsz, mély forensic, SOC vagy malware analysis tudásra nincs szükséged. Előnyt jelent, ha van alap IT üzemeltetési, fejlesztési, support vagy security tapasztalatod, ismered az operációs rendszereket és otthon vagy az alap hálózati fogalmakban, például a TCP/IP, DNS, portok és a kliens-szerver működés terén. Jól jön a cloud, Microsoft 365 vagy Google Workspace adminisztrációs tapasztalat, illetve a logokkal, ticketing rendszerrel vagy monitoring eszközökkel végzett munka, de ezek egyike sem feltétel.

Milyen témákat dolgoztok fel a képzésen?

Hat modulon haladsz végig: incidenskezelési alapok, szerepek és első reakció, észlelés, triage és első elemzés, phishing, fiókkompromittálódás és SaaS incidensek, ransomware és infrastruktúra-incidensek, kommunikáció, compliance és üzleti döntések incidens közben, végül post-incident review, playbook és záró szimuláció. A cloud és SaaS blokk kitér a Microsoft 365, a Google Workspace, a cloud jogosultsági, a mailbox forwarding, az OAuth consent és a fájlmegosztási incidensekre is. Megtanulod, hogyan különböztesd meg az eventet, az alertet és az incidenst, és hogyan gondolkodj severity, impact és urgency alapján.

Mennyi időt vesz igénybe, és hogyan zajlik a tanulás?

A képzés 6 hét, heti 8 és 12 óra közötti ráfordítással, így munka mellett, rugalmas időbeosztással is végezhető. Interaktív digitális tananyagból tanulsz, minden héten gyakorló feladatokat kapsz, és incidens-szimulációk, valamint élő konzultációk segítik a felkészülést. Végig folyamatos mentoráció és oktatói támogatás kísér.

Foglalkoztok a NIS2 és a DORA szabályozással?

Igen, de nem jogi képzést kapsz, hanem a szemléletet érted meg. Átlátod, miért kritikus az időbélyeg, az incident log, a döntési lánc és a bejelentési logika, például a NIS2 kapcsán a 24 órán belüli korai figyelmeztetés és a 72 órán belüli részletesebb bejelentés. A DORA kapcsán azt is megérted, hogyan kerül egységes keretbe az ICT-kockázatok, az incidensek és a harmadik felek kezelése a pénzügyi szektorban.

Mit viszel haza a képzés végére?

Elkészíted a saját incident response checklistedet és playbook-vázlatodat, amelyet a munkakörödre szabhatsz és a gyakorlatban is használni tudsz. Megtanulod a post-incident review menetét is: hogyan készíts timeline-t, hogyan különítsd el a root cause-t és a contributing factort, és hogyan írj vezetői összefoglalót. A teljesítésről LinkedIn profilodba beágyazható tanúsítványt kapsz.

Mi történik azután, hogy jelentkeztem?

A jelentkezésedet e-mailben visszaigazoljuk, és megküldjük az első számlát. Ha átutalással fizetsz, a közleménybe kizárólag a számla sorszáma kerüljön, mert így tudjuk beazonosítani a befizetésedet. Ezen túl nincs más teendőd: az indulás előtt hozzárendeljük a kurzust a tanulói fiókodhoz, a kezdés előtti napon pedig küldünk egy összefoglaló, eligazító levelet. Részletfizetésnél a további számlákat mindig az esedékességük előtt küldjük ki.

Mi van, ha egyik meghirdetett indulás sem jó nekem?

A meghirdetett csoportokat az adatlapon, a „Következő indulási dátumok” szekcióban találod. Ha egyik időpont sem fér bele az időbeosztásodba, add meg az e-mail címed ugyanott, a „Más időpont érdekel?” résznél, és szólunk, amint új időpontot hirdetünk. Ha a jelentkezésed után derül ki, hogy mégis egy másik csoport lenne jobb, írj az info@cubixedu.com címre, és átvezetünk. Ha már kaptál számlát, azt ilyenkor sztornózzuk, így nem marad nyitott tételed.

Be tudom íratni a munkatársaimat, vagy fizetheti a munkáltatóm?

Igen, mindkettő megoldható. A jelentkezés „Számlázás” lépésénél válaszd a „Munkatársnak vásárolok” lehetőséget, több fő esetén pedig a „Több munkatársat szeretnél beíratni?” gombot. Ha inkább írnál, vagy a munkáltatódnak hivatalos árajánlatra van szüksége a döntéshez, keress minket az info@cubixedu.com címen, és összeállítjuk. Ha a cégnél elhúzódik a jóváhagyás, az sem gond, a képzéseinket rendszeresen újraindítjuk, így egy későbbi csoportra is tudsz jelentkezni.

Hogyan tudom felhasználni a kedvezménykuponomat?

A kuponkódot a jelentkezési űrlap „Fizetés” lépésénél tudod megadni: írd be a Kuponkód mezőbe, kattints a Beváltás gombra, és a rendelési összegző rögtön a kedvezményes végösszeget mutatja. A kuponok érvényessége kódonként eltér, ezért ha a tiéd nem működne ennél a képzésnél, írj nekünk az info@cubixedu.com címre, és megnézzük.

Kapok kedvezményt, ha mást is beajánlok a képzésre?

Igen, ajánlásért 5% kedvezményt adunk, amit az ajánló és az ajánlott is megkap, és a nálad lévő egyéb kedvezmény mellett is érvényesíthető. Írj nekünk az info@cubixedu.com címre az általad ajánlott jelentkezők nevével, amint biztos a részvételük, és mindenkinek külön kupont küldünk. A kupont a jelentkezési űrlap „Fizetés” lépésénél tudod beváltani.

Össze tudok állítani több képzésből egy csomagot?

Igen, több képzésből kérhetsz csomagot, amit a külön megvásárolt kurzusoknál kedvezőbb csomagáron adunk. Írd meg az info@cubixedu.com címre, mely képzések érdekelnek, és összeállítjuk. Küldünk hozzá egy áttekintést a képzések formátumáról, a tervezett indulásokról és a javasolt tanulási időről, valamint egy naptárnézetet, amiből látod az esetleges átfedéseket. Az összeállítás csak kiindulópont, a csomag bármelyik képzésünkből összerakható, és az ütemezés menet közben is rugalmasan alakítható.