Plan Szkolenia
Wprowadzenie do zarządzania incydentami
- Zrozumienie incydentów cyberbezpieczeństwa
- Cele i korzyści zarządzania incydentami
- Standardy i ramy odpowiedzi na incydenty (NIST, ISO, itd.)
Proces odpowiedzi na incydenty
- Przygotowanie i planowanie
- Wykrywanie i analiza
- Klasyfikowanie i priorytetyzowanie
Strategie zawężania
- Krótkoterminowe vs. długoterminowe zawężanie
- Techniki segmentacji i izolacji sieci
- Koordynacja z zainteresowanymi stronami i protokoły powiadamiania
Eliminacja i odzyskiwanie
- Wykrywanie przyczyn pierwotnych
- Przywracanie i łatanie systemów
- Monitorowanie po odzyskaniu
Dokumentacja i raportowanie
- Najlepsze praktyki dokumentacji incydentów
- Tworzenie aktywnych raportów po-mortem
- Wnioski z doświadczenia i metryki poprawy
Narzędzia i technologie odpowiedzi na incydenty
- Systemy SIEM i narzędzia do analizy logów
- Wykrywanie i odpowiedź na końcowe urządzenia (EDR)
- Automatyzacja i orchestracja w odpowiedzi na incydenty
Ćwiczenia na stole i symulacje
- Interaktywne scenariusze incydentów
- Ćwiczenia koordynacji zespołu
- Ocena skuteczności odpowiedzi
Podsumowanie i następne kroki
Wymagania
- Podstawowa znajomość koncepcji bezpieczeństwa IT
- Znałość protokołów sieciowych i administrowania systemami
- Świadomość zagrożeń i podatności na cyberbezpieczeństwo
Grupa docelowa
- Analitycy bezpieczeństwa IT
- Członkowie zespołów odpowiedzialnych za reagowanie na incydenty
- Profesjonaliści ds. operacji cyberbezpieczeństwa
Opinie uczestników (4)
Było to jasne i przykłady były bardzo dobre
Carlo Beccia - Aethra Telecomunications SRL
Szkolenie - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Przetłumaczone przez sztuczną inteligencję
Trener był bardzo kompetentny i poświęcił czas na przedstawienie doskonałego wglądu w zagadnienia bezpieczeństwa cyberprzestrzeni. Wiele z tych przykładów można wykorzystać lub zmodyfikować dla naszych podopiecznych, tworząc bardzo angażujące zajęcia.
Jenna - Merthyr College
Szkolenie - Fundamentals of Corporate Cyber Warfare
Przetłumaczone przez sztuczną inteligencję
Umiejętności pentestera, które demonstruje nauczyciel
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Szkolenie - Ethical Hacker
Przetłumaczone przez sztuczną inteligencję
Wszystko jest wspaniałe
Manar Abu Talib - Dubai Electronic Security Center
Szkolenie - MITRE ATT&CK
Przetłumaczone przez sztuczną inteligencję