Návrh Školení
Vstup do řízení incidentů
- Pochopení cybersicheritních incidentů
- Goals a výhody řízení incidentů
- Standardy a rámce odpovědnosti za incident (NIST, ISO atd.)
Proces odpovědi na incident
- Příprava a plánování
- Zjišťování a analýza
- Klasifikace a prioritizace
Strategie obsazení
- Krátkodobé vs dlouhodobé obsazení
- Téchniky segmentace sítě a izolace
- Souřadnice se zainteresovanými stranami a protokoly oznámení
Vyloučení a obnovení
- Identifikace kořenových příčin
- Obnova systému a naplňování
- Sledování po obnovení
Documentation a hlášení
- Nejlepší praktiky dokumentace incidentů
- Vytváření provozních post-mortem sestav
- Naučené příklady a metriky pro zlepšení
Nástroje a technologie odpovědi na incidenty
- SIEM systémy a nástroje analýzy protokolů
- Koncová detekce a odpověď (EDR)
- Automatizace a orchestrace v IR
Pohyblivé cvičení a simulace
- Interaktivní scénáře incidentů
- Cvičení koordinace týmu
- Hodnocení účinnosti odpovědi
Souhrn a další kroky
Požadavky
- Základní znalost konceptů IT bezpečnosti
- Příznaky sítě a správy systémů
- Vědomosti o hrozbách a zranitelnostech cybersicherity
Cílová skupina
- Analysté IT bezpečnosti
- Členové týmů reakce na incidenty
- Odborníci v oblasti cybersicherity
Vstup do řešení incidentů
- Pochopení cybersecurity incidentů
- Goals a přínosy správy incidentů
- Standardy a rámce pro reakci na incidenty (NIST, ISO atd.)
Proces reakce na incidenty
- Příprava a plánování
- Zjišťování a analýza
- Klasifikace a prioritizace
Taktiky obsazení
- Krátkodobé vs. dlouhodobé obsazení
- Techniky segmentace sítě a izolace
- Souřadnice se zainteresovanými stranami a protokoly oznámení
Vymazání a obnovení
- Zjišťování kořenových příčin
- Obnova systému a naplňování
- Sledování po obnovení
Documentation a zprávování
- Nejlepší praktiky dokumentace incidentů
- Vytváření akčních post-mortem zpráv
- Naučené příklady a metriky pro vylepšení
Nástroje a technologie reakce na incidenty
- Systémy SIEM a nástroje analýzy protokolů
- Detekce koncových bodů a odpověď (EDR)
- Automatizace a orchestrace v IR
Cvičení na stole a simulace
- Interaktivní scénáře incidentů
- Pohyby koordinace týmu
- Hodnocení efektivity odpovědi
Souhrn a další kroky
Certified Incident Handler je kurz, který poskytuje strukturovaný přístup k řízení a reakci na cybersecurity incidenty efektivně a eficientně.
Tento instruktorově vedený živý školení (online nebo na místním místě) je zaměřené na středně pokročilé IT bezpečnostní profesionály, kteří chtějí rozvíjet taktické dovednosti a znalosti potřebné pro plánování, klasifikaci, obsazení a řízení bezpečnostních incidentů.
Konec tohoto školení budou účastníci moci:
- Pochopit cyklus životnosti reakce na incidenty a jeho fáze.
- Provádět procedury detekce, klasifikace a oznámení incidentů.
- Efektivně aplikovat taktiky obsazení, vymazání a obnovení.
- Vytvářet po-incidentní zprávy a plány pro stálé vylepšení.
Formát kurzu
- Interaktivní přednáška a diskuse.
- Ruční použití procedur řešení incidentů ve simulovaných scénářích.
- Vedené cvičení zaměřené na pracovní postupy detekce, obsazení a odpovědi.
Možnosti přizpůsobení kurzu
- Pro žádost o přizpůsobené školení tohoto kurzu na základě incidentních reakčních postupů nebo nástrojů vaší organizace, kontaktujte nás pro uspořádání.
- Základní znalost konceptů IT bezpečnosti
- Příznaky sítě a správy systémů
- Vědomosti o hrozbách a zranitelnostech cybersicherity
Cílová skupina
- Analysté IT bezpečnosti
- Členové týmů reakce na incidenty
- Odborníci v oblasti cybersicherity
Certified Incident Handler
Reference (4)
Školitel byl velmi dobře informovaný a věnoval čas tomu, aby poskytl velmi dobrý přehled o otázkách kybernetické bezpečnosti. Mnoho z těchto příkladů by bylo možné použít nebo upravit pro naše studenty a vytvořit tak velmi poutavé vyučovací aktivity.
Jenna - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Machine Translated
Pentester dovednosti, co demonstruje učitel
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - Ethical Hacker
Machine Translated
Instruktor má velmi široké spektrum znalostí a je oddaný tomu, co dělá. Svým kurzem dokáže posluchače zaujmout. Rozsah školení plně splnil má očekávání.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - MasterClass Certified Ethical Hacker Program
Machine Translated
All is excellent