План на курса
Въведение в обработката на инциденти
- Разбиране на киберсигурностни инциденти
- Goали и ползи от обработката на инциденти
- Стандарти и рамки за отговор на инциденти (NIST, ISO и др.)
Процес на отговор на инциденти
- Подготовка и планиране
- Обнаружение и анализ
- Класификация и приоритизиране
Стратегии за ограничаване
- Краткосрочно vs дългосрочно ограничаване
- Техники за сегментация и изолация на мрежата
- Координация с заинтересовани страни и протоколи за уведомяване
Изкореняване и възстановяване
- Идентифициране на кореновите причини
- Възстановяване на системата и заплащане
- Наблюдение след възстановяването
Documentation и докладване
- Най-добри практики за документиране на инциденти
- Създаване на действени постмортем доклади
- Уроки, извлечени и метрики за подобрение
Инструменти и технологии за отговор на инциденти
- Системи за управление на информационна сигурност (SIEM) и инструменти за анализ на логи
- Обнаружение и отговор на крайни точки (EDR)
- Автоматизация и оркестрация в отговор на инциденти (IR)
Упражнения за табло и симулации
- Интерактивни сценарии за инциденти
- Дрили за координация на екипа
- Оценка на ефективността на отговора
Резюме и следващи стъпки
Изисквания
- Основни знания за концепции на ИТ сигурност
- Знакомство с мрежови протоколи и системно управление
- Съзнание за киберсигурностни заплахи и уязвимости
Целева аудитория
- Аналитици по ИТ сигурност
- Членове на екипа за отговор на инциденти
- Специалисти по киберсигурностни операции
Отзиви от потребители (5)
Беше ясно и с много добри примери
Carlo Beccia - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Тренерът беше много компетентен и посвети време, за да даде отлична перспектива върху проблемите на кибербезопасността. Много от тези примери могат да се използват или модифицират за нашите ученици и да се създадат много увлекателни училищни активности.
Jenna - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод
Умения на пентестер, които демонстрира преподавателят
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - Ethical Hacker
Машинен превод
Инструкторът има много широк спектър от знания и е предан на своето дело. Той умее да заинтересува слушателя с курса си. Обхвата на обучението напълно отговаря на моите очаквания.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - MasterClass Certified Ethical Hacker Program
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод