Kurzusleírás

Incident Handling Bevezetése

  • Ciberbiztonsági események megértése
  • Goals and benefits of incident handling
  • Incident response standards and frameworks (NIST, ISO, stb.)

Incident Response Process

  • Előkészítés és tervezés
  • Érzékelés és elemzés
  • Osztályozás és prioritizálás

Tartalmazási stratégiák

  • Rövidtávú vs hosszú távú tartalmazás
  • Hálózati szegmentálás és izolálási technikák
  • Szervezetek koordinálása és értesítési protokollok

Kiirtás és helyreállítás

  • Gyökérokok azonosítása
  • Rendszer helyreállítása és frissítése
  • Helyreállítás utáni monitorozás

Documentation and Reporting

  • Esemény dokumentáció legjobb gyakorlatok
  • Hozzámáskodható poszt-mortem jelentések készítése
  • Tanultak és javítási metrikák

Incident Response Tools and Technologies

  • SIEM rendszerek és log elemző eszközök
  • Végepont érzékelés és válaszadás (EDR)
  • Automatizálás és koordinálás az IR-ben

Asztalfeletti gyakorlatok és szimulációk

  • Interaktív esemény-szenáriók
  • Csapattagok koordinációs gyakorlatok
  • Válaszadás hatékonyságának értékelése

Összegzés és következő lépések

Követelmények

  • Az IT-biztonsági fogalmak alapvető megértése
  • Hálózati protokollok és rendszerkezelés ismerete
  • A kiberbiztonsági fenyegetések és gyengehelyek tudatossága

Célközönség

  • IT-biztonsági analitikák
  • Incidenskezelési csapat tagjai
  • Kiberbiztonsági műveleti szakemberek
 21 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák