Course Outline

Εισαγωγή στη Διαχείριση Συμβάντων

  • Σύνεση των κυβερνοθρησκευτικών επεισόδιων
  • Goαλες και πλεονεκτήματα της διαχείρισης συμβάντων
  • Στандάρδ και πλαίσια απόδρασης συμβάντων (NIST, ISO κ.λπ.)

Προεδρυτική Διαδικασία Απόδρασης Συμβάντων

  • Ετοιμότητα και προγραμματισμός
  • Ανίχνευση και ανάλυση
  • Κατηγοροποίηση και προτεραιότητα

Στρατηγικές Περιορισμού

  • Θort-term vs long-term containment (Ενδιάμεσος χρόνος που απαιτεί μετάφραση)
  • Τεχνικές διαίρεσης και άδειας δικτύων
  • Συντονισμός με τους συμφερόμενους και πρωτόκολλα ειδοποίησης

Εξάλειψη και Ανάκτηση

  • Ανίχνευση των βαθύτερων αιτιών
  • Αποκατάσταση συστήματος και patching
  • Μεταδοξασία μετά την ανάκτηση

Documentation και Αναφορά

  • Βέλτιστες πρακτικές για την εγγραφή συμβάντων
  • Παραγωγή δροσοδόκου post-mortem reports
  • Λektά υπόθεσης και μέτρα για βελτίωση

Εργαλεία και Τεχνολογίες Διαχείρισης Συμβάντων

  • Σύστηματα SIEM και εργαλεία ανάλυσης λογαριασμών
  • Τεκμηρίωση του προσδιορισμού και απόδρασης (EDR)
  • Αυτομάτευση και χορεογράφηση στην IR

Tabletop Exercises και Προσομοιώσεις

  • Διακριτικές επεισόδια συμβάντων
  • Εξασκήσεις συντονισμού ομάδας
  • Αξιολόγηση της αποτελεσματικότητας της απόδρασης

Επισομένων και Επόμενων Μερών

Requirements

  • Βασική κατανόηση των έννοιών της ασφάλειας IT
  • Ευθύμηση με δίκτυα πρωτοκόλλων και διαχείριση συστήματος
  • Συνειδητοποίηση των απειλών και των εφευρέσεων της κυβερνοασφάλειας

Πúblico

  • Αναλυτές IT ασφάλειας
  • Μέλη ομάδων αποκατάστασης προβλήματος
  • Επαγγελματίες κυβερνοασφάλειας λειτουργιών
 21 Hours

Number of participants


Price per participant

Testimonials (4)

Upcoming Courses

Related Categories