Návrh Školení

Vstup do řízení incidentů

  • Pochopení cybersicheritních incidentů
  • Goals a výhody řízení incidentů
  • Standardy a rámce odpovědnosti za incident (NIST, ISO atd.)

Proces odpovědi na incident

  • Příprava a plánování
  • Zjišťování a analýza
  • Klasifikace a prioritizace

Strategie obsazení

  • Krátkodobé vs dlouhodobé obsazení
  • Téchniky segmentace sítě a izolace
  • Souřadnice se zainteresovanými stranami a protokoly oznámení

Vyloučení a obnovení

  • Identifikace kořenových příčin
  • Obnova systému a naplňování
  • Sledování po obnovení

Documentation a hlášení

  • Nejlepší praktiky dokumentace incidentů
  • Vytváření provozních post-mortem sestav
  • Naučené příklady a metriky pro zlepšení

Nástroje a technologie odpovědi na incidenty

  • SIEM systémy a nástroje analýzy protokolů
  • Koncová detekce a odpověď (EDR)
  • Automatizace a orchestrace v IR

Pohyblivé cvičení a simulace

  • Interaktivní scénáře incidentů
  • Cvičení koordinace týmu
  • Hodnocení účinnosti odpovědi

Souhrn a další kroky

Požadavky

  • Základní znalost konceptů IT bezpečnosti
  • Příznaky sítě a správy systémů
  • Vědomosti o hrozbách a zranitelnostech cybersicherity

Cílová skupina

  • Analysté IT bezpečnosti
  • Členové týmů reakce na incidenty
  • Odborníci v oblasti cybersicherity

Vstup do řešení incidentů

  • Pochopení cybersecurity incidentů
  • Goals a přínosy správy incidentů
  • Standardy a rámce pro reakci na incidenty (NIST, ISO atd.)

Proces reakce na incidenty

  • Příprava a plánování
  • Zjišťování a analýza
  • Klasifikace a prioritizace

Taktiky obsazení

  • Krátkodobé vs. dlouhodobé obsazení
  • Techniky segmentace sítě a izolace
  • Souřadnice se zainteresovanými stranami a protokoly oznámení

Vymazání a obnovení

  • Zjišťování kořenových příčin
  • Obnova systému a naplňování
  • Sledování po obnovení

Documentation a zprávování

  • Nejlepší praktiky dokumentace incidentů
  • Vytváření akčních post-mortem zpráv
  • Naučené příklady a metriky pro vylepšení

Nástroje a technologie reakce na incidenty

  • Systémy SIEM a nástroje analýzy protokolů
  • Detekce koncových bodů a odpověď (EDR)
  • Automatizace a orchestrace v IR

Cvičení na stole a simulace

  • Interaktivní scénáře incidentů
  • Pohyby koordinace týmu
  • Hodnocení efektivity odpovědi

Souhrn a další kroky

Certified Incident Handler je kurz, který poskytuje strukturovaný přístup k řízení a reakci na cybersecurity incidenty efektivně a eficientně.

Tento instruktorově vedený živý školení (online nebo na místním místě) je zaměřené na středně pokročilé IT bezpečnostní profesionály, kteří chtějí rozvíjet taktické dovednosti a znalosti potřebné pro plánování, klasifikaci, obsazení a řízení bezpečnostních incidentů.

Konec tohoto školení budou účastníci moci:

  • Pochopit cyklus životnosti reakce na incidenty a jeho fáze.
  • Provádět procedury detekce, klasifikace a oznámení incidentů.
  • Efektivně aplikovat taktiky obsazení, vymazání a obnovení.
  • Vytvářet po-incidentní zprávy a plány pro stálé vylepšení.

Formát kurzu

  • Interaktivní přednáška a diskuse.
  • Ruční použití procedur řešení incidentů ve simulovaných scénářích.
  • Vedené cvičení zaměřené na pracovní postupy detekce, obsazení a odpovědi.

Možnosti přizpůsobení kurzu

  • Pro žádost o přizpůsobené školení tohoto kurzu na základě incidentních reakčních postupů nebo nástrojů vaší organizace, kontaktujte nás pro uspořádání.
  • Základní znalost konceptů IT bezpečnosti
  • Příznaky sítě a správy systémů
  • Vědomosti o hrozbách a zranitelnostech cybersicherity

Cílová skupina

  • Analysté IT bezpečnosti
  • Členové týmů reakce na incidenty
  • Odborníci v oblasti cybersicherity

Certified Incident Handler

 21 hodiny

Počet účastníků


Price per participant

Reference (4)

Upcoming Courses

Související kategorie