Filozofia blue-team-first: ce este și ce NU este acest curs
Din cursul AI pentru Securitate Cibernetică: SOC, Threat Hunting și Apărare Asistată de AI
Profesor AI integrat Exclusiv
Întreabă orice despre lecție și primești răspuns instant. Profesorul AI cunoaște conținutul cursului și te ajută să înveți mai eficient.
Uneltele moderne coboară dramatic bariera tehnică: o ipoteză despre cum ar arăta o tehnică de atac, care odată cerea ani de expertiză, este acum la un prompt distanță. Exact de aceea, singurul lucru care separă un profesionist de securitate de o anchetă penală nu mai este ce poate face, ci ce are voie să facă — și disciplina cu care rămâne acolo. Acest curs pornește din exact acea graniță și adoptă fără echivoc perspectiva apărătorului. Poziția noastră este blue-team-first: apărăm, detectăm, triajăm și răspundem — întotdeauna sub autorizare și în limitele legii, cu inteligența artificială ca multiplicator de forță pentru apărător, niciodată ca rețetă de atac.
Ce înseamnă „blue-team-first"
În terminologia securității cibernetice, echipele se împart conceptual în culori. Echipa albastră (blue team) este echipa de apărare: monitorizează, detectează, investighează și răspunde la amenințări. Echipa roșie (red team) emulează adversarul pentru a testa apărarea. Echipa violet (purple team) este colaborarea structurată dintre cele două, în care constatările ofensive se transformă imediat în îmbunătățiri defensive.
Acest curs adoptă explicit perspectiva apărătorului. Tot ce învățăm — de la corelarea evenimentelor într-un SOC (Security Operations Center), la threat hunting asistat de modele lingvistice, până la automatizarea triajului de alerte — servește scopul de a proteja o organizație. Inteligența artificială intră în ecuație ca multiplicator de forță pentru apărător: triază mai rapid mii de alerte, sumarizează contextul unei investigații, propune ipoteze de hunting, traduce un jurnal opac într-o narațiune lizibilă pentru un analist obosit la ora trei dimineața.
Blue-team-first nu înseamnă că ignorăm adversarul. Dimpotrivă: un apărător bun gândește ca un atacator. Diferența esențială este direcția intenției și a livrabilului. Studiem tehnicile adversariale ca taxonomie de detectat și blocat, nu ca rețetă de executat.
Ce NU este și NU oferă acest curs
Pentru a elimina orice ambiguitate, enumerăm explicit limitele. Acest curs:
- NU oferă rețete operaționale de atac. Nu vei primi pași reproductibili pentru a compromite un sistem.
- NU generează cod funcțional de malware, exploit-uri sau payload-uri ofensive.
- NU produce campanii de phishing, kit-uri de inginerie socială sau șabloane de momeală.
- NU învață ocolirea controalelor de securitate ale unor sisteme pe care nu le deții și nu ești autorizat să le testezi.
- NU constituie consultanță de securitate individualizată pentru organizația ta și nici consultanță juridică. Este un cadru educațional.
Această linie nu este o formalitate birocratică. Este granița dintre o profesie legitimă și o infracțiune. În modulele următoare vom vedea cum dreptul român și european tratează accesul neautorizat la sisteme informatice — și de ce documentul de autorizare este, literalmente, ceea ce te separă de o anchetă penală.
Distincția critică: threat intelligence vs. instrucțiuni de atac
Una dintre cele mai importante distincții pe care le va face un profesionist este între threat intelligence defensivă și instrucțiuni ofensive operaționale. Sunt lucruri profund diferite, chiar dacă uneori vorbesc despre aceleași tehnici.
Ai citit începutul. Restul lecției începe aici.
Deblochezi restul acestei lecții și toate celelalte 23 din curs. Alege varianta potrivită pentru tine:
Abonament lunar, cu reînnoire automată · anulezi oricând din contul tău · conținut digital cu acces imediat, vezi condițiile de retragere.
Ce urmează în această lecție
- Inteligența artificială în apărare: oportunitate și risc dublu
- Principiul human-in-the-loop
- Cum se poziționează acest curs față de cursurile vecine
- Disciplina datelor: sintetic, niciodată real
- Maturitatea profesională: de la „pot" la „am voie"
- Cele trei registre ale unei discuții despre o tehnică
- De ce AI-ul amplifică și riscul, nu doar productivitatea
- Contractul de scop, pe scurt
Tot ce înveți în acest curs
1 Modul 0 — Cadru legal și etic OBLIGATORIU: blue-team-first 3 lecții
- Filozofia blue-team-first: ce este și ce NU este acest curs O citești acum 50 min
- Autorizare scrisă, Rules of Engagement și scope contractual 52 min
- Dreptul RO și UE: accesul neautorizat ca infracțiune, GDPR în operațiuni de securitate 54 min
2 Peisajul amenințărilor AI 2026: threat intelligence pentru apărători 2 lecții
- Cum folosesc atacatorii AI în 2026: taxonomie de threat intelligence (fără rețete) 52 min
- MITRE ATLAS ca taxonomie de amenințări adversariale AI 54 min
3 AI în SOC: triaj de alerte, reducerea zgomotului și enrichment 3 lecții
- Triajul de alerte cu AI: de la alert fatigue la prioritizare inteligentă 52 min
- Enrichment și context: cum AI îmbogățește alertele pentru decizii rapide 50 min
- Studii de caz: arhitecturi reale de AI SOC și unde greșesc 50 min
4 Threat hunting asistat de AI 2 lecții
- Formularea de ipoteze de hunting cu AI și modelul de threat hunting 52 min
- Interogări în limbaj natural și detecția de pattern-uri la scară 52 min
5 Analiză de loguri și detecție de anomalii cu AI 3 lecții
- Analiza de loguri la scară cu AI: parsing, normalizare și sumarizare 50 min
- Detecția de anomalii și baseline-uri comportamentale (UEBA) 52 min
- Integrarea AI cu SIEM și corelarea de semnale între surse 50 min
6 Analiză defensivă de malware în sandbox izolat 2 lecții
- Detonare controlată în sandbox izolat: principii și igienă de laborator 52 min
- Extragerea de indicatori (IOC) și clasificare asistată de AI 50 min
7 Securitatea aplicațiilor LLM (apărare): OWASP LLM Top 10 și MITRE ATLAS 2 lecții
- OWASP Top 10 for LLM Applications 2025: harta completă a apărătorului 54 min
- Detecția și mitigarea prompt injection, RAG abuse și data exfiltration 54 min
8 Automatizare SOC și SOAR cu AI 2 lecții
- SOAR și playbooks de răspuns: orchestrare cu human-in-the-loop 52 min
- Acțiuni de răspuns asistate, gardiene și guvernanța automatizării 50 min
9 Adversary emulation AUTORIZAT (red-team defensiv) 2 lecții
- Scoping, ROE și planificarea unei emulări de adversar autorizate 52 min
- Raportare responsabilă și remediere fără capabilități ofensive 50 min
10 Proiect capstone: pipeline detecție → triaj → răspuns în laborator autorizat 2 lecții
- Proiectarea laboratorului autorizat și a pipeline-ului de detecție cu date sintetice 52 min
- Triaj, răspuns asistat și raportarea finală a capstone-ului 52 min
11 Apendice — Resurse oficiale, actualizări 2026 și trasee de învățare 1 lecții
- Resurse oficiale, actualizări 2026 și trasee de învățare 42 min
Tot ce ai nevoie ca să înveți eficient
Quiz-uri interactive
Verifică-ți cunoștințele la finalul fiecărei lecții cu quiz-uri cu scor și feedback.
Notițe personale
Salvează notițe pe fiecare lecție, accesibile oricând din dashboard.
Recapitulări programate
Revii la lecții exact când e nevoie, la intervalele potrivite — reții pe termen lung.
Progres & Realizări
Urmărește progresul, deblochează achievement-uri și vizualizează ce ai învățat.
Bookmark-uri
Salvează lecțiile importante și găsește-le instant când ai nevoie.
Întrebări & Răspunsuri
Pune întrebări direct pe lecție și primește răspunsuri de la echipa noastră.
Bun de știut înainte să începi
Cum primesc acces la curs?
Începutul primei lecții îl citești gratuit, chiar pe această pagină. Pentru curs îți creezi cont, alegi abonamentul potrivit — curs individual sau pachet — și primești acces imediat după confirmarea plății. Totul se întâmplă 100% online.
Pot anula abonamentul oricând?
Da. Anulezi oricând, direct din contul tău, în câteva click-uri. Accesul rămâne activ până la finalul perioadei deja plătite.
Ce include abonamentul pentru acest curs?
Toate cele 24 lecții din curs, quiz-uri interactive, profesorul AI integrat în fiecare lecție (selectezi orice pasaj și ți-l explică pe loc), notițe personale, progres salvat automat și actualizări de conținut incluse.
Există un program fix de învățare?
Nu. Înveți în ritmul tău, de pe orice dispozitiv. Lecțiile sunt structurate pas cu pas, iar platforma îți salvează automat progresul, ca să poți continua oricând de unde ai rămas.
Pregătit să deblochezi tot conținutul?
Doar acest curs — 499 lei / lună, cu TVA — sau toate cele 25 cursuri IT Pro, cu trasee și Profesorul AI inclus, în pachetul de 1.999 lei / lună, cu TVA. Atestarea de finalizare rămâne a ta și după ce anulezi.
