Schița de curs

Introducere în Gestionarea Incidentelor

  • Compreensiunea incidentelor de securitate cyber
  • Goale și beneficiile gestionării incidentelor
  • Standarde și cadre pentru răspunsul la incidente (NIST, ISO etc.)

Procesul de Răspuns la Incidente

  • Pregătirea și planificarea
  • Detectare și analiză
  • Clasificare și prioritizare

Strategii de Contaminare

  • Contaminare pe termen scurt vs pe termen lung
  • Tehnici de segmentare a rețelei și izolare
  • Coordonarea cu părți interesate și protocoale de notificare

Eradicarea și Recuperarea

  • Identificarea cauzelor fundamentale
  • Restaurarea sistemului și aplicarea patch-urilor
  • Monitorizarea după recuperare

Documentation și Raportare

  • Practici optime pentru documentarea incidentelor
  • Generarea rapoartelor post-mortem acțiabile
  • Leagurile învățate și metrici pentru îmbunătățire

Instrumente și Tehnologii de Răspuns la Incidente

  • Sisteme SIEM și instrumente de analiză a jurnalului
  • Detectarea și răspunsul la capete (EDR)
  • Automatizare și orchestrație în IR

Exerciții de Masa și Simulații

  • Scoase interactive ale incidentelor
  • Drumeți de coordonare a echipei
  • Evaluarea eficacității răspunsului

Rezumat și Următoarele Pași

Cerințe

  • Compreensiune de bază a conceptelor de securitate IT
  • Familiaritate cu protocoalele de rețea și administrația sistemelor
  • Avertizare privind amenințările și vulnerabilitățile din cibernetică

Publicul țintă

  • Analizați IT de securitate
  • Membrii echipei de răspuns la incidente
  • Profesionali în operarea cibernetică
 21 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Upcoming Courses

Categorii înrudite