Plan Szkolenia

Wprowadzenie do Zarządzania Incydentami
  • Zrozumienie incydentów cyberbezpieczeństwa
  • Goals i korzyści zarządzania incydentami
  • Standardy i ramy odpowiedzi na incydenty (NIST, ISO, itp.)
Proces Odpowiedzi na Incydenty
  • Przygotowanie i planowanie
  • Wykrywanie i analiza
  • Klasyfikacja i priorytetyzacja
Strategie Zawężania
  • Krótkoterminowe vs długoterminowe zawężanie
  • Techniki segmentacji i izolacji sieci
  • Koordynacja ze stronami zainteresowanymi i protokoły powiadamiania
Usuwanie i Odzyskiwanie
  • Identyfikowanie przyczyn podstawowych
  • Odzyskiwanie i łatanie systemów
  • Monitorowanie po odzyskaniu
Documentation i Raportowanie
  • Najlepsze praktyki dokumentowania incydentów
  • Generowanie aktywnych raportów post-mortem
  • Nauczki i metryki do poprawy
Narzędzia i Technologie Odpowiedzi na Incydenty
  • Systemy SIEM i narzędzia analizy logów
  • Wykrywanie i odpowiedź na końcówki (EDR)
  • Automatyzacja i orchestracja w IR
Ćwiczenia na stołach i Symulacje
  • Interaktywne scenariusze incydentów
  • Ćwiczenia koordynacji zespołowej
  • Ocena skuteczności odpowiedzi
Podsumowanie i Kolejne Kroki

Wymagania

  • Podstawowa znajomość koncepcji bezpieczeństwa IT
  • Znałość protokołów sieciowych i administrowania systemami
  • Świadomość zagrożeń i podatności na cyberbezpieczeństwo

Grupa docelowa

  • Analitycy bezpieczeństwa IT
  • Członkowie zespołów odpowiedzialnych za reagowanie na incydenty
  • Profesjonaliści ds. operacji cyberbezpieczeństwa
 21 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie