Свържете се с нас

Съдържание и теми, включени в курса

Въведение в реакцията при инциденти

  • Разбиране на инцидентите в киберсигурността
  • Цели и ползи от реакцията при инциденти
  • Стандарти и рамки за реакция при инциденти (NIST, ISO и др.)

Процес на реакция при инциденти

  • Подготовка и планиране
  • Откриване и анализ
  • Класифициране и приоритизиране

Стратегии за ограничаване

  • Краткосрочно срещу дългосрочно ограничаване
  • Техники за мрежово сегментиране и изолиране
  • Координация със заинтересованите страни и протоколи за уведомяване

Премахване и възстановяване

  • Идентифициране на първопричините
  • Възстановяване на системата и прилагане на пачове
  • Мониторинг след възстановяване

Документиране и докладване

  • Най-добри практики за документиране на инциденти
  • Генериране на полезни доклади след инцидент
  • Научени уроци и метрики за подобрение

Инструменти и технологии за реакция при инциденти

  • SIEM системи и инструменти за анализ на логове
  • Откриване и реакция на крайни точки (EDR)
  • Автоматизация и оркестрация в реакцията при инциденти

Симулационни упражнения и сценарии

  • Интерактивни сценарии за инциденти
  • Упражнения за екипна координация
  • Оценяване на ефективността на реакцията

Обобщение и следващи стъпки

Изисквания

  • Основно разбиране на концепциите за ИТ сигурност
  • Запознатост с мрежови протоколи и системна администрация
  • Осведоменост за заплахи и уязвимости в киберсигурността

Аудитория

  • Анализатори по ИТ сигурност
  • Членове на екипи за реакция при инциденти
  • Професионалисти в операциите по киберсигурност
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории