Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion till incidenthantering
- Förståelse för cybersäkerhetsincidenter
- Mål och fördelar med incidenthantering
- Standarder och ramverk för incidentrespons (NIST, ISO m.m.)
Processen för incidentrespons
- Förberedelse och planering
- Detektion och analys
- Klassificering och prioritering
Strategier för begränsning
- Kortfristiga vs. långfristiga begränsningar
- Segmentering och isolering av nätverk
- Samordning med intressenterna och avisningsprotokoll
Borttagning och återhämtning
- Identifiering av grundorsaker
- Återställning och uppdatering av system
- Övervakning efter återhämtningen
Dokumentation och rapportering
- Bästa praxis för dokumentation av incidenter
- Skapande av åtgärdbara rapporter efter analys (post-mortem)
- Upplevda erfarenheter och metrik för förbättring
Verktyg och teknik för incidentrespons
- SIEM-system och logganalysverktyg
- Endpoint Detection and Response (EDR)
- Automatisering och orkestrering i incidentrespons
Övningar på tavlan och simuleringar
- Interaktiva incidentscenarier
- Teamkoordineringsövningar
- Utvärdering av effektiviteten i responsen
Sammanfattning och nästa steg
Krav
- Grundläggande förståelse för IT-säkerhetskunskap.
- Vanor med nätverksprotokoll och systemadministration.
- Kunskap om cybersäkerhetshot och sårbarheter.
Målgrupp
- IT-säkerhetsanalytiker.
- Ledamöter av incidentresponslag.
- Professionella inom cybersäkerhetsoperationer.
21 Timmar
Vittnesmål (2)
Klarhet och tempo i förklaringarna
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Det gav mig den insikt jag behövde :) Jag börjar undervisa i en BTEC-nivå 3-kvalifikation och ville utöka min kunskap på detta område.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat