Kursplan

Introduktion till Incident Handling

  • Förståelse av cybersecurity-incidenter
  • Goals och fördelar med incident hantering
  • Incidenthanteringsstandarder och ramverk (NIST, ISO, etc.)

Incidenthanteringsprocess

  • Förberedelser och planering
  • Upptäckt och analys
  • Klassificering och prioritering

Inneslutningsstrategier

  • Korttids- vs långtidsinnehåll
  • Nätverkssegmentering och isoleringstekniker
  • Koordination med intressenter och notifikationsprotokoll

Rensning och Återställning

  • Identifiering av rotorsaker
  • Systemåterställning och uppdatering
  • Övervakning efter återställning

Documentation och Rapportering

  • Bästa praxis för incidentdokumentation
  • Generering av åtgärdsbara post-mortem-rapporter
  • Lärdomar och mått för förbättring

Incidenthanteringsverktyg och teknologier

  • SIEM-system och logganalystverktyg
  • Endpoint-detektion och svar (EDR)
  • Automatisering och orkestrering i IR

Bordsövningar och simuleringar

  • Interaktiva incidentscenarier
  • Lagkoordinationsövningar
  • Bedömning av svars effektivitet

Sammanfattning och nästa steg

Krav

  • Grundläggande förståelse för IT-säkerhetsbegrepp
  • Kännedom om nätverksprotokoll och systemadministration
  • Medvetenhet om cyberhot och sårbarheter

Målgrupp

  • IT-säkerhetsanalytiker
  • Medlemmar i incidentresponsteam
  • Cybersecurityoperationsprofessionella
 21 timmar

Antal deltagare


Price per participant

Vittnesmål (4)

Upcoming Courses

Relaterade Kategorier