Đề cương khóa học

Giới thiệu về Xử lý Sự cố

  • Hiểu biết về sự cố an toàn mạng
  • Goals và lợi ích của việc xử lý sự cố
  • Tiêu chuẩn và khung làm việc phản ứng với sự cố (NIST, ISO, v.v.)

Quá trình Phản ứng với Sự cố

  • Sẵn sàng và lập kế hoạch
  • Kiểm tra và phân tích
  • Lưu trữ và ưu tiên

Chiến lược Chứa đựng

  • Chứa đựng ngắn hạn so với dài hạn
  • Các kỹ thuật phân chia mạng và cô lập
  • Tương tác với các bên liên quan và quy trình thông báo

Xóa bỏ và Phục hồi

  • Xác định nguyên nhân gốc rễ
  • Phục hồi hệ thống và vá lỗi
  • Theo dõi sau khi phục hồi

Documentation và Báo cáo

  • Tốt nhất trong việc ghi chép sự cố
  • Tạo báo cáo hậu sự cố có thể thực hiện được
  • Học hỏi từ kinh nghiệm và chỉ số cải tiến

Công cụ và Công nghệ Phản ứng với Sự cố

  • Hệ thống SIEM và công cụ phân tích nhật ký
  • Kiểm tra và phản hồi tại điểm cuối (EDR)
  • Tự động hóa và điều phối trong IR

Bài tập Bàn làm việc và Simulations

  • Các kịch bản sự cố tương tác
  • Luyện tập phối hợp nhóm
  • Đánh giá hiệu quả phản ứng

Tóm tắt và Bước tiếp theo

Requirements

  • Nắm vững các khái niệm cơ bản về an ninh IT
  • Thành thạo các giao thức mạng và quản trị hệ thống
  • Có nhận thức về các mối đe dọa và lỗ hổng an toàn mạng

Đối tượng

  • Nhân viên phân tích an ninh IT
  • Thành viên đội phản ứng sự cố
  • Nhân viên chuyên nghiệp về vận hành an toàn mạng
 21 Hours

Number of participants


Price per participant

Testimonials (4)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories