Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do obsługi incydentów

  • Zrozumienie incydentów cyberbezpieczeństwa
  • Cele i korzyści obsługi incydentów
  • Standardy i ramy reagowania na incydenty (NIST, ISO itp.)

Proces reagowania na incydenty

  • Przygotowanie i planowanie
  • Wykrywanie i analiza
  • Klasyfikacja i ustalanie priorytetów

Strategie opanowywania

  • Opanowywanie krótkoterminowe i długoterminowe
  • Segmentacja sieci i techniki izolacji
  • Koordynacja z interesariuszami i protokoły powiadamiania

Usuwanie zagrożeń i odzyskiwanie sprawności

  • Identyfikowanie przyczyn źródłowych
  • Przywracanie systemów i łatanie luk
  • Monitorowanie po odzyskaniu sprawności

Dokumentacja i raportowanie

  • Najlepsze praktyki dokumentowania incydentów
  • Tworzenie praktycznych raportów poincydentalnych
  • Wnioski i wskaźniki służące doskonaleniu

Narzędzia i technologie reagowania na incydenty

  • Systemy SIEM i narzędzia do analizy dzienników
  • Wykrywanie i reagowanie na punktach końcowych (EDR)
  • Automatyzacja i orkiestracja w reagowaniu na incydenty

Ćwiczenia warsztatowe i symulacje

  • Interaktywne scenariusze incydentów
  • Ćwiczenia koordynacji zespołowej
  • Ocena skuteczności reagowania

Podsumowanie i kolejne kroki

Wymagania

  • Podstawowa znajomość pojęć z zakresu bezpieczeństwa IT
  • Znajomość protokołów sieciowych i administrowania systemami
  • Świadomość zagrożeń i podatności w cyberbezpieczeństwie

Grupa docelowa

  • Analitycy bezpieczeństwa IT
  • Członkowie zespołów reagowania na incydenty
  • Specjaliści ds. operacji cyberbezpieczeństwa
 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie