Schița de curs
Introducere în Gestionarea Incidentelor
- Compreensiunea incidentelor de securitate cyber
- Goale și beneficiile gestionării incidentelor
- Standarde și cadre pentru răspunsul la incidente (NIST, ISO etc.)
Procesul de Răspuns la Incidente
- Pregătirea și planificarea
- Detectare și analiză
- Clasificare și prioritizare
Strategii de Contaminare
- Contaminare pe termen scurt vs pe termen lung
- Tehnici de segmentare a rețelei și izolare
- Coordonarea cu părți interesate și protocoale de notificare
Eradicarea și Recuperarea
- Identificarea cauzelor fundamentale
- Restaurarea sistemului și aplicarea patch-urilor
- Monitorizarea după recuperare
Documentation și Raportare
- Practici optime pentru documentarea incidentelor
- Generarea rapoartelor post-mortem acțiabile
- Leagurile învățate și metrici pentru îmbunătățire
Instrumente și Tehnologii de Răspuns la Incidente
- Sisteme SIEM și instrumente de analiză a jurnalului
- Detectarea și răspunsul la capete (EDR)
- Automatizare și orchestrație în IR
Exerciții de Masa și Simulații
- Scoase interactive ale incidentelor
- Drumeți de coordonare a echipei
- Evaluarea eficacității răspunsului
Rezumat și Următoarele Pași
Cerințe
- Compreensiune de bază a conceptelor de securitate IT
- Familiaritate cu protocoalele de rețea și administrația sistemelor
- Avertizare privind amenințările și vulnerabilitățile din cibernetică
Publicul țintă
- Analizați IT de securitate
- Membrii echipei de răspuns la incidente
- Profesionali în operarea cibernetică
Mărturii (5)
A fost clar și cu exemple foarte bune
Carlo Beccia - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Formatorul a fost foarte bine informat și a acordat timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru studenții noștri, creând astfel activități didactice foarte atragătoare.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Abilități de pentesting care demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instrucționistul are o gamă foarte largă de cunoștințe și este dedicat activității sale. Îl poate interesa pe ascultător cu cursul său. Scopul instruirii a răspuns în totalitate așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina