Intrati in legatura

Schița de curs

Introducere în Gestionarea Incidentelor

  • Înțelegerea incidentelor de securitate cibernetică
  • Obiectivele și beneficiile gestionării incidentelor
  • Standarde și cadre de răspuns la incidente (NIST, ISO etc.)

Procesul de Răspuns la Incidente

  • Pregătire și planificare
  • Detectare și analiză
  • Clasificare și priorizare

Strategii de Conținere

  • Conținere pe termen scurt vs pe termen lung
  • Tehnici de segmentare și izolare a rețelei
  • Coordonare cu părțile interesate și protocoale de notificare

Eradicarea și Recuperarea

  • Identificarea cauzelor principale
  • Restaurarea și patch-ul sistemelor
  • Monitorizare post-recuperare

Documentare și Raportare

  • Practici de bază pentru documentarea incidentelor
  • Generarea de rapoarte post-mortem acționabile
  • Lecții învățate și metrici pentru îmbunătățire

Instrumente și Tehnologii de Răspuns la Incidente

  • Sisteme SIEM și instrumente de analiză a jurnalelor
  • Detectarea și răspunsul la endpoint (EDR)
  • Automatizare și orchestrere în răspunsul la incidente

Exerciții de simulare și scenarii

  • Scenarii interactive de incidente
  • Driluri de coordonare a echipei
  • Evaluarea eficacității răspunsului

Rezumat și Următorii Pași

Cerințe

  • Înțelegere de bază a conceptelor de securitate IT
  • Familiaritate cu protocoalele de rețea și administrarea sistemelor
  • Conștientizarea amenințărilor și vulnerabilităților de securitate cibernetică

Publicul țintă

  • Analiști de securitate IT
  • Membri ai echipei de răspuns la incidente
  • Profesioniști în operațiuni de securitate cibernetică
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite