План на курса

Въведение в обработката на инциденти

  • Разбиране на киберсигурностни инциденти
  • Goали и ползи от обработката на инциденти
  • Стандарти и рамки за отговор на инциденти (NIST, ISO и др.)

Процес на отговор на инциденти

  • Подготовка и планиране
  • Обнаружение и анализ
  • Класификация и приоритизиране

Стратегии за ограничаване

  • Краткосрочно vs дългосрочно ограничаване
  • Техники за сегментация и изолация на мрежата
  • Координация с заинтересовани страни и протоколи за уведомяване

Изкореняване и възстановяване

  • Идентифициране на кореновите причини
  • Възстановяване на системата и заплащане
  • Наблюдение след възстановяването

Documentation и докладване

  • Най-добри практики за документиране на инциденти
  • Създаване на действени постмортем доклади
  • Уроки, извлечени и метрики за подобрение

Инструменти и технологии за отговор на инциденти

  • Системи за управление на информационна сигурност (SIEM) и инструменти за анализ на логи
  • Обнаружение и отговор на крайни точки (EDR)
  • Автоматизация и оркестрация в отговор на инциденти (IR)

Упражнения за табло и симулации

  • Интерактивни сценарии за инциденти
  • Дрили за координация на екипа
  • Оценка на ефективността на отговора

Резюме и следващи стъпки

Изисквания

  • Основни знания за концепции на ИТ сигурност
  • Знакомство с мрежови протоколи и системно управление
  • Съзнание за киберсигурностни заплахи и уязвимости

Целева аудитория

  • Аналитици по ИТ сигурност
  • Членове на екипа за отговор на инциденти
  • Специалисти по киберсигурностни операции
 21 Часа

Брой участници


Цена за участник

Oтзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории