Zkuste nás kontaktovat

Návrh Školení

Úvod do řešení incidentů

  • Pochopení incidentů kybernetické bezpečnosti
  • Cíle a výhody řešení incidentů
  • Standardy a rámce pro reakci na incidenty (NIST, ISO apod.)

Proces reakce na incident

  • Příprava a plánování
  • Detekce a analýza
  • Klasifikace a prioritizace

Strategie omezení

  • Krátkodobé vs. dlouhodobé omezení
  • Techniky segmentace sítě a izolace
  • Koordina s zainteresovanými stranami a protokoly oznámení

Eliminace a obnova

  • Identifikace kořenových příčin
  • Obnova systémů a aplikace záplat
  • Monitorování po obnovení

Dokumentace a vykazování

  • Dobré postupy při dokumentaci incidentů
  • Vytváření akčních zpráv po incidentu (post-mortem)/li>
  • Získané zkušenosti a metricky pro zlepšování

Nástroje a technologie pro reakci na incidenty

  • Systémy SIEM a nástroje pro analýzu protokolů
  • Detekce a reakce na koncových bodech (EDR)/li>
  • Automatizace a orkestrování v IR

Cvičení u stolů a simulace

  • Interaktivní scénáře incidentů
  • Cvičení týmové koordinace
  • Posouzení efektivity reakce

Shrnutí a další kroky

Požadavky

  • Základní pochopení konceptů IT bezpečnosti
  • Známost síťových protokolů a správy systémů
  • Skutečnosti o hrozbách a zranitelnostech v oblasti kybernetické bezpečnosti

Cílové publikum

  • Analysté IT bezpečnosti
  • Členové týmů pro reakci na incidenty
  • Profesionálové v oblasti provozu kybernetické bezpečnosti
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie