Plan Szkolenia

Wprowadzenie do zarządzania incydentami

  • Zrozumienie incydentów cyberbezpieczeństwa
  • Cele i korzyści zarządzania incydentami
  • Standardy i ramy odpowiedzi na incydenty (NIST, ISO, itd.)

Proces odpowiedzi na incydenty

  • Przygotowanie i planowanie
  • Wykrywanie i analiza
  • Klasyfikowanie i priorytetyzowanie

Strategie zawężania

  • Krótkoterminowe vs. długoterminowe zawężanie
  • Techniki segmentacji i izolacji sieci
  • Koordynacja z zainteresowanymi stronami i protokoły powiadamiania

Eliminacja i odzyskiwanie

  • Wykrywanie przyczyn pierwotnych
  • Przywracanie i łatanie systemów
  • Monitorowanie po odzyskaniu

Dokumentacja i raportowanie

  • Najlepsze praktyki dokumentacji incydentów
  • Tworzenie aktywnych raportów po-mortem
  • Wnioski z doświadczenia i metryki poprawy

Narzędzia i technologie odpowiedzi na incydenty

  • Systemy SIEM i narzędzia do analizy logów
  • Wykrywanie i odpowiedź na końcowe urządzenia (EDR)
  • Automatyzacja i orchestracja w odpowiedzi na incydenty

Ćwiczenia na stole i symulacje

  • Interaktywne scenariusze incydentów
  • Ćwiczenia koordynacji zespołu
  • Ocena skuteczności odpowiedzi

Podsumowanie i następne kroki

Wymagania

  • Podstawowa znajomość koncepcji bezpieczeństwa IT
  • Znałość protokołów sieciowych i administrowania systemami
  • Świadomość zagrożeń i podatności na cyberbezpieczeństwo

Grupa docelowa

  • Analitycy bezpieczeństwa IT
  • Członkowie zespołów odpowiedzialnych za reagowanie na incydenty
  • Profesjonaliści ds. operacji cyberbezpieczeństwa
 21 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie