Plan Szkolenia
Wprowadzenie do zarządzania incydentami
- Zrozumienie incydentów cyberbezpieczeństwa
- Cele i korzyści zarządzania incydentami
- Standardy i ramy odpowiedzi na incydenty (NIST, ISO, itd.)
Proces odpowiedzi na incydenty
- Przygotowanie i planowanie
- Wykrywanie i analiza
- Klasyfikowanie i priorytetyzowanie
Strategie zawężania
- Krótkoterminowe vs. długoterminowe zawężanie
- Techniki segmentacji i izolacji sieci
- Koordynacja z zainteresowanymi stronami i protokoły powiadamiania
Eliminacja i odzyskiwanie
- Wykrywanie przyczyn pierwotnych
- Przywracanie i łatanie systemów
- Monitorowanie po odzyskaniu
Dokumentacja i raportowanie
- Najlepsze praktyki dokumentacji incydentów
- Tworzenie aktywnych raportów po-mortem
- Wnioski z doświadczenia i metryki poprawy
Narzędzia i technologie odpowiedzi na incydenty
- Systemy SIEM i narzędzia do analizy logów
- Wykrywanie i odpowiedź na końcowe urządzenia (EDR)
- Automatyzacja i orchestracja w odpowiedzi na incydenty
Ćwiczenia na stole i symulacje
- Interaktywne scenariusze incydentów
- Ćwiczenia koordynacji zespołu
- Ocena skuteczności odpowiedzi
Podsumowanie i następne kroki
Wymagania
- Podstawowa znajomość koncepcji bezpieczeństwa IT
- Znałość protokołów sieciowych i administrowania systemami
- Świadomość zagrożeń i podatności na cyberbezpieczeństwo
Grupa docelowa
- Analitycy bezpieczeństwa IT
- Członkowie zespołów odpowiedzialnych za reagowanie na incydenty
- Profesjonaliści ds. operacji cyberbezpieczeństwa
Opinie uczestników (3)
Trener był bardzo kompetentny i poświęcił czas, aby dać bardzo dobry wgląd w kwestie bezpieczeństwa cybernetycznego. Wiele z tych przykładów można wykorzystać lub zmodyfikować dla naszych uczniów i stworzyć bardzo angażujące zajęcia lekcyjne.
Jenna - Merthyr College
Szkolenie - Fundamentals of Corporate Cyber Warfare
Przetłumaczone przez sztuczną inteligencję
Umiejętności pentestera, które demonstruje nauczyciel
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Szkolenie - Ethical Hacker
Przetłumaczone przez sztuczną inteligencję
Wszystko jest doskonałe
Manar Abu Talib - Dubai Electronic Security Center
Szkolenie - MITRE ATT&CK
Przetłumaczone przez sztuczną inteligencję