Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do řešení incidentů
- Pochopení incidentů kybernetické bezpečnosti
- Cíle a výhody řešení incidentů
- Standardy a rámce pro reakci na incidenty (NIST, ISO apod.)
Proces reakce na incident
- Příprava a plánování
- Detekce a analýza
- Klasifikace a prioritizace
Strategie omezení
- Krátkodobé vs. dlouhodobé omezení
- Techniky segmentace sítě a izolace
- Koordina s zainteresovanými stranami a protokoly oznámení
Eliminace a obnova
- Identifikace kořenových příčin
- Obnova systémů a aplikace záplat
- Monitorování po obnovení
Dokumentace a vykazování
- Dobré postupy při dokumentaci incidentů
- Vytváření akčních zpráv po incidentu (post-mortem)/li>
- Získané zkušenosti a metricky pro zlepšování
Nástroje a technologie pro reakci na incidenty
- Systémy SIEM a nástroje pro analýzu protokolů
- Detekce a reakce na koncových bodech (EDR)/li>
- Automatizace a orkestrování v IR
Cvičení u stolů a simulace
- Interaktivní scénáře incidentů
- Cvičení týmové koordinace
- Posouzení efektivity reakce
Shrnutí a další kroky
Požadavky
- Základní pochopení konceptů IT bezpečnosti
- Známost síťových protokolů a správy systémů
- Skutečnosti o hrozbách a zranitelnostech v oblasti kybernetické bezpečnosti
Cílové publikum
- Analysté IT bezpečnosti
- Členové týmů pro reakci na incidenty
- Profesionálové v oblasti provozu kybernetické bezpečnosti
21 Hodiny
Reference (2)
Jasnost a tempo vysvětlení
Federica Galeazzi - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Dalo mi to přesně tu informaci, kterou jsem potřeboval/a :) Začínám výuku na kvalifikaci BTEC Level 3 a chtěl/a bych si rozšířit své znalosti v této oblasti.
Otilia Pasareti - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem