Intrati in legatura

Schița de curs

Introducere în gestionarea incidentelor

  • Înțelegerea incidentelor de securitate cibernetică
  • Obiectivele și beneficiile gestionării incidentelor
  • Standarde și framework-uri pentru răspunsul la incidente (NIST, ISO etc.)

Procesul de răspuns la incidente

  • Pregătire și planificare
  • Detectare și analiză
  • Clasificare și prioritizare

Strategii de limitare

  • Limitare pe termen scurt vs. pe termen lung
  • Segmentarea rețelei și tehnici de izolare
  • Coordonarea cu părțile interesate și protocoale de notificare

Eradicare și recuperare

  • Identificarea cauzelor principale
  • Restaurarea sistemului și aplicarea de patch-uri
  • Monitorizare post-recuperare

Documentare și raportare

  • Bune practici pentru documentarea incidentelor
  • Generarea de rapoarte post-mortem acționabile
  • Lecții învățate și metrici pentru îmbunătățire

Instrumente și tehnologii pentru răspunsul la incidente

  • Sisteme SIEM și instrumente de analiză a logurilor
  • Detecție și răspuns la nivel de endpoint (EDR)
  • Automatizare și orchestrare în răspunsul la incidente

Exerciții de tip tabletop și simulări

  • Scenarii interactive de incidente
  • Exerciții de coordonare a echipelor
  • Evaluarea eficacității răspunsului

Rezumat și pașii următori

Cerințe

  • Înțelegerea de bază a conceptelor de securitate IT
  • Familiaritate cu protocoalele de rețea și administrarea sistemelor
  • Cunoașterea amenințărilor și vulnerabilităților de securitate cibernetică

Public țintă

  • Analiști de securitate IT
  • Membri ai echipelor de răspuns la incidente
  • Profesioniști în operațiuni de securitate cibernetică
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite