Intrati in legatura

Schița de curs

Introducere în gestionarea incidentelor

  • Înțelegerea incidentelor de securitate cibernetică
  • Obiectivele și beneficiile gestionării incidentelor
  • Standarde și cadre de răspuns la incidente (NIST, ISO etc.)

Procesul de răspuns la incidente

  • Pregătire și planificare
  • Detecție și analiză
  • Clasificare și prioritizare

Strategii de limitare

  • Limitare pe termen scurt vs. pe termen lung
  • Tehnici de segmentare a rețelei și izolare
  • Coordonarea cu părțile interesate și protocoale de notificare

Eradicare și recuperare

  • Identificarea cauzelor principale
  • Restaurarea sistemelor și aplicarea patch-urilor
  • Monitorizare post-recuperare

Documentare și raportare

  • Bune practici de documentare a incidentelor
  • Generarea de rapoarte post-mortem acționabile
  • Lecții învățate și metrici pentru îmbunătățire

Instrumente și tehnologii de răspuns la incidente

  • Sisteme SIEM și instrumente de analiză a logurilor
  • Detecție și răspuns la nivel de endpoint (EDR)
  • Automatizare și orchestrare în IR

Exerciții tip tabletop și simulări

  • Scenarii interactive de incidente
  • Exerciții de coordonare în echipă
  • Evaluarea eficienței răspunsului

Rezumat și pașii următori

Cerințe

  • Înțelegerea de bază a conceptelor de securitate IT
  • Familiaritate cu protocoalele de rețea și administrarea sistemelor
  • Cunoașterea amenințărilor și vulnerabilităților de securitate cibernetică

Public țintă

  • Analiști de securitate IT
  • Membri ai echipelor de răspuns la incidente
  • Profesioniști în operațiuni de securitate cibernetică
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite