Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion till Incident Handling
- Förståelse av cybersecurity-incidenter
- Goals och fördelar med incident hantering
- Incidenthanteringsstandarder och ramverk (NIST, ISO, etc.)
Incidenthanteringsprocess
- Förberedelser och planering
- Upptäckt och analys
- Klassificering och prioritering
Inneslutningsstrategier
- Korttids- vs långtidsinnehåll
- Nätverkssegmentering och isoleringstekniker
- Koordination med intressenter och notifikationsprotokoll
Rensning och Återställning
- Identifiering av rotorsaker
- Systemåterställning och uppdatering
- Övervakning efter återställning
Documentation och Rapportering
- Bästa praxis för incidentdokumentation
- Generering av åtgärdsbara post-mortem-rapporter
- Lärdomar och mått för förbättring
Incidenthanteringsverktyg och teknologier
- SIEM-system och logganalystverktyg
- Endpoint-detektion och svar (EDR)
- Automatisering och orkestrering i IR
Bordsövningar och simuleringar
- Interaktiva incidentscenarier
- Lagkoordinationsövningar
- Bedömning av svars effektivitet
Sammanfattning och nästa steg
Krav
- Grundläggande förståelse för IT-säkerhetsbegrepp
- Kännedom om nätverksprotokoll och systemadministration
- Medvetenhet om cyberhot och sårbarheter
Målgrupp
- IT-säkerhetsanalytiker
- Medlemmar i incidentresponsteam
- Cybersecurityoperationsprofessionella
21 Timmar
Vittnesmål (2)
Klarhet och tempo i förklaringarna
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Det gav mig den insikt jag behövde :) Jag börjar undervisa i en BTEC-nivå 3-kvalifikation och ville utöka min kunskap på detta område.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat