Kurzusleírás

Bevezetés az Incidenskezelésbe

  • A kiberbiztonsági incidensek megértése
  • Az incidenskezelés céljai és előnyei
  • Incidenskezelési szabványok és keretrendszerek (NIST, ISO stb.)

Incidenskezelési folyamat

  • Előkészítés és tervezés
  • Felderítés és elemzés
  • Osztályozás és priorizálás

Megfékezési stratégiák

  • Rövid távú vs hosszú távú megfékezés
  • Hálózati szegmentálás és elkülönítési technikák
  • Koordináció az érintett felekkel és értesítési protokollok

Kiirtás és helyreállítás

  • A gyökér okok azonosítása
  • Rendszer visszaállítása és javítás
  • Helyreállítás utáni monitorozás

Dokumentálás és jelentéskészítés

  • Incidens dokumentálásának ajánlott gyakorlatai
  • Használható utólagos jelentések készítése
  • Tanulságok és fejlesztési mutatók

Incidenskezelési eszközök és technológiák

  • SIEM rendszerek és napelemző eszközök
  • Endpoint észlelés és válaszadás (EDR)
  • Automatizálás és irányítás az incidenskezelésben

Asztali gyakorlatok és szimulációk

  • Interaktív incidens forgatókönyvek
  • Csapatkoordinációs gyakorlatok
  • Válaszadás hatékonyságának értékelése

Összefoglalás és következő lépések

Követelmények

  • Alapvető ismeretek az IT biztonságról
  • Ismeretek a hálózati protokollokról és rendszeradminisztrációról
  • Tudatosság a kiberbiztonsági fenyegetésekről és sebezhetőségekről

Célközönség

  • IT biztonsági elemzők
  • Incidenskezelési csapat tagjai
  • Kiberbiztonsági műveleti szakemberek
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák