Schița de curs

Introducere în Managementul Incidentelor

  • Înțelegerea incidentelor de securitate cibernetică
  • Obiectivele și beneficiile gestionării incidentelor
  • Standardele și cadrele de răspuns la incidente (NIST, ISO, etc.)

Procesul de Răspuns la Incidente

  • Pregătire și planificare
  • Detectare și analiză
  • Clasificare și prioritizare

Strategii de Conteniere

  • Conteniere pe termen scurt vs pe termen lung
  • Tehnici de segmentare și izolare a rețelei
  • Coordonare cu părțile interesate și protocoale de notificare

Eradicarea și Recuperarea

  • Identificarea cauzelor principale
  • Restaurarea și aplicarea de patch-uri pentru sisteme
  • Monitorizarea post-recuperare

Documentare și Raportare

  • Practici de bază pentru documentarea incidentelor
  • Generarea de rapoarte post-mortem acționabile
  • Lecții învățate și metrici pentru îmbunătățire

Instrumente și Tehnologii de Răspuns la Incidente

  • Sisteme SIEM și instrumente de analiză a log-urilor
  • Detectarea și răspunsul la nivel de endpoint (EDR)
  • Automatizare și orchestrări în IR

Exerciții Practice și Simulări

  • Scenarii interactive de incidente
  • Exerciții de coordonare în echipă
  • Evaluarea eficienței răspunsului

Rezumat și Pași Următori

Cerințe

  • Înțelegere de bază a conceptelor de securitate IT
  • Familiarizare cu protocoalele de rețea și administrarea sistemelor
  • Conștientizarea amenințărilor și vulnerabilităților de securitate cibernetică

Publicul țintă

  • Analiști de securitate IT
  • Membri ai echipei de răspuns la incidente
  • Profesioniști din domeniul operațiunilor de securitate cibernetică
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite