Đề cương khóa học

Giới thiệu về Xử lý Sự cố

  • Hiểu biết về sự cố an toàn mạng
  • Goals và lợi ích của việc xử lý sự cố
  • Tiêu chuẩn và khung làm việc phản ứng với sự cố (NIST, ISO, v.v.)

Quá trình Phản ứng với Sự cố

  • Sẵn sàng và lập kế hoạch
  • Kiểm tra và phân tích
  • Lưu trữ và ưu tiên

Chiến lược Chứa đựng

  • Chứa đựng ngắn hạn so với dài hạn
  • Các kỹ thuật phân chia mạng và cô lập
  • Tương tác với các bên liên quan và quy trình thông báo

Xóa bỏ và Phục hồi

  • Xác định nguyên nhân gốc rễ
  • Phục hồi hệ thống và vá lỗi
  • Theo dõi sau khi phục hồi

Documentation và Báo cáo

  • Tốt nhất trong việc ghi chép sự cố
  • Tạo báo cáo hậu sự cố có thể thực hiện được
  • Học hỏi từ kinh nghiệm và chỉ số cải tiến

Công cụ và Công nghệ Phản ứng với Sự cố

  • Hệ thống SIEM và công cụ phân tích nhật ký
  • Kiểm tra và phản hồi tại điểm cuối (EDR)
  • Tự động hóa và điều phối trong IR

Bài tập Bàn làm việc và Simulations

  • Các kịch bản sự cố tương tác
  • Luyện tập phối hợp nhóm
  • Đánh giá hiệu quả phản ứng

Tóm tắt và Bước tiếp theo

Yêu cầu

  • Nắm vững các khái niệm cơ bản về an ninh IT
  • Thành thạo các giao thức mạng và quản trị hệ thống
  • Có nhận thức về các mối đe dọa và lỗ hổng an toàn mạng

Đối tượng

  • Nhân viên phân tích an ninh IT
  • Thành viên đội phản ứng sự cố
  • Nhân viên chuyên nghiệp về vận hành an toàn mạng
 21 Giờ học

Số người tham gia


Giá cho mỗi người tham gia

Đánh giá (4)

Các khóa học sắp tới

Các danh mục liên quan