Kom i kontakt

Kursplan

Introduktion till incidenthantering

  • Förståelse för cybersäkerhetsincidenter
  • Mål och fördelar med incidenthantering
  • Standarder och ramverk för incidentrespons (NIST, ISO m.m.)

Processen för incidentrespons

  • Förberedelse och planering
  • Detektion och analys
  • Klassificering och prioritering

Strategier för begränsning

  • Kortfristiga vs. långfristiga begränsningar
  • Segmentering och isolering av nätverk
  • Samordning med intressenterna och avisningsprotokoll

Borttagning och återhämtning

  • Identifiering av grundorsaker
  • Återställning och uppdatering av system
  • Övervakning efter återhämtningen

Dokumentation och rapportering

  • Bästa praxis för dokumentation av incidenter
  • Skapande av åtgärdbara rapporter efter analys (post-mortem)
  • Upplevda erfarenheter och metrik för förbättring

Verktyg och teknik för incidentrespons

  • SIEM-system och logganalysverktyg
  • Endpoint Detection and Response (EDR)
  • Automatisering och orkestrering i incidentrespons

Övningar på tavlan och simuleringar

  • Interaktiva incidentscenarier
  • Teamkoordineringsövningar
  • Utvärdering av effektiviteten i responsen

Sammanfattning och nästa steg

Krav

  • Grundläggande förståelse för IT-säkerhetskunskap.
  • Vanor med nätverksprotokoll och systemadministration.
  • Kunskap om cybersäkerhetshot och sårbarheter.

Målgrupp

  • IT-säkerhetsanalytiker.
  • Ledamöter av incidentresponslag.
  • Professionella inom cybersäkerhetsoperationer.
 21 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier