Lépjen kapcsolatba velünk

Kurzusleírás

Bevezetés az incidenskezelésbe

  • A kiberbiztonsági incidensek megértése
  • Az incidenskezelés céljai és előnyei
  • Incidenskezelési szabványok és keretrendszerek (NIST, ISO stb.)

Incidenskezelési folyamat

  • Felkészülés és tervezés
  • Észlelés és elemzés
  • Osztályozás és priorizálás

Elszigetelési stratégiák

  • Rövid távú és hosszú távú elszigetelés
  • Hálózati szegmentálási és izolálási technikák
  • Egyeztetés az érintettekkel és értesítési protokollok

Felszámolás és helyreállítás

  • Kiváltó okok azonosítása
  • Rendszer-visszaállítás és javítás
  • Helyreállítás utáni megfigyelés

Dokumentáció és jelentéskészítés

  • Az incidensdokumentáció bevált gyakorlatai
  • Hasznosítható utólagos jelentések készítése
  • Tanulságok és mérőszámok a fejlesztéshez

Incidenskezelő eszközök és technológiák

  • SIEM-rendszerek és naplóelemző eszközök
  • Végpontészlelés és -válasz (EDR)
  • Automatizálás és hangszerelés az incidenskezelésben

Asztali gyakorlatok és szimulációk

  • Interaktív incidensforgatókönyvek
  • Csapatkoordinációs gyakorlatok
  • A válaszadás hatékonyságának értékelése

Összefoglalás és következő lépések

Követelmények

  • Az IT-biztonsági alapfogalmak alapvető ismerete
  • Hálózati protokollok és rendszeradminisztráció ismerete
  • A kiberbiztonsági fenyegetések és sebezhetőségek ismerete

Célközönség

  • IT-biztonsági elemzők
  • Incidenskezelő csapat tagjai
  • Kiberbiztonsági műveleti szakemberek
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (2)

Közelgő kurzusok

Rokon kategóriák