Свържете се с нас

Съдържание и теми, включени в курса

Въведение в обработката на инциденти

  • Разбиране на инцидентите в киберсигурността
  • Цели и ползи от обработката на инциденти
  • Стандарти и рамки за реагиране при инциденти (NIST, ISO и др.)

Процес на реагиране при инциденти

  • Подготовка и планиране
  • Откриване и анализ
  • Класифициране и приоритизиране

Стратегии за ограничаване

  • Краткосрочно срещу дългосрочно ограничаване
  • Техники за мрежово сегментиране и изолиране
  • Координация със заинтересованите страни и протоколи за уведомяване

Премахване и възстановяване

  • Идентифициране на първопричините
  • Възстановяване на системи и прилагане на пачове
  • Наблюдение след възстановяване

Документиране и отчитане

  • Най-добри практики за документиране на инциденти
  • Генериране на полезни отчети след приключване
  • Извлечени уроци и метрики за подобрение

Инструменти и технологии за реагиране при инциденти

  • SIEM системи и инструменти за анализ на логове
  • Откриване и реагиране на крайни точки (EDR)
  • Автоматизация и оркестрация в реагирането при инциденти

Настолни упражнения и симулации

  • Интерактивни сценарии за инциденти
  • Тренировки за координация на екипа
  • Оценка на ефективността на реагирането

Обобщение и следващи стъпки

Изисквания

  • Основни познания по концепции за ИТ сигурност
  • Запознатост с мрежови протоколи и системно администриране
  • Осведоменост относно заплахите и уязвимостите в киберсигурността

Аудитория

  • Анализатори по ИТ сигурност
  • Членове на екипи за реагиране при инциденти
  • Професионалисти в операциите по киберсигурност
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории