Návrh Školení

Úvod do řízení incidentů

  • Pochopení kybernetických incidentů
  • Cíle a výhody řízení incidentů
  • Normy a rámce pro reakci na incidenty (NIST, ISO atd.)

Proces reakce na incidenty

  • Příprava a plánování
  • Detekce a analýza
  • Klasifikace a prioritizace

Zamezení

  • Krátkodobé vs. dlouhodobé zamezení
  • Techniky segmentace a izolace sítě
  • Soulad se zainteresovanými stranami a protokoly oznámení

Eliminace a obnovení

  • Identifikace kořenových příčin
  • Obnovení systému a opravy
  • Sledování po obnovení

Dokumentace a zpravodajství

  • Najlepší praktiky dokumentace incidentů
  • Vytváření akčních zpráv po incidentu
  • Učení se z lekcí a metriky pro vylepšování

Nástroje a technologie reakce na incidenty

  • Systémy SIEM a nástroje analýzy protokolů
  • Detekce a reakce koncových bodů (EDR)
  • Automatizace a orchestrace v IR

Zkušební cvičení a simulace

  • Interaktivní scénáře incidentů
  • Cvičení týmové koordinace
  • Hodnocení účinnosti reakce

Závěr a další kroky

Požadavky

  • Základní znalost konceptů IT bezpečnosti
  • Označování sítě protokoly a systémovou správou
  • Vědomí o kybernetických hrozbách a zranitelnostech

Cílová skupina

  • Analýtici IT bezpečnosti
  • Členové týmů reakce na incidenty
  • Profesionálové kybernetických operací
 21 hodiny

Počet účastníků


Cena za účastníka

Reference (4)

Nadcházející kurzy

Související kategorie