Liên hệ với chúng tôi

Đề cương khóa học

Giới thiệu về Xử lý Sự cố

  • Hiểu về các sự cố an ninh mạng
  • Mục tiêu và lợi ích của việc xử lý sự cố
  • Các tiêu chuẩn và khung tham chiếu phản ứng sự cố (NIST, ISO, v.v.)

Quy trình Phản ứng Sự cố

  • Chuẩn bị và lập kế hoạch
  • Phát hiện và phân tích
  • Phân loại và xác định mức ưu tiên

Chiến lược Cô lập

  • Cô lập ngắn hạn so với cô lập dài hạn
  • Kỹ thuật phân đoạn mạng và cách ly
  • Phối hợp với các bên liên quan và các giao thức thông báo

Loại bỏ và Phục hồi

  • Xác định nguyên nhân gốc rễ
  • Phục hồi hệ thống và vá lỗi
  • Giám sát sau phục hồi

Chứng từ hóa và Báo cáo

  • Các thực hành tốt nhất trong việc ghi nhận sự cố
  • Soạn thảo báo cáo hậu kiểm (post-mortem) có tính khả thi
  • Bài học kinh nghiệm và các chỉ số để cải thiện

Công cụ và Công nghệ Phản ứng Sự cố

  • Hệ thống SIEM và các công cụ phân tích nhật ký
  • Phát hiện và phản ứng đầu cuối (EDR)
  • Tự động hóa và phối hợp trong phản ứng sự cố (IR)

Bài tập trên giấy (Tabletop) và Mô phỏng

  • Các kịch bản sự cố tương tác
  • Bài tập phối hợp nhóm
  • Đánh giá hiệu quả phản ứng

Tổng kết và Các bước tiếp theo

Yêu cầu

  • Hiểu biết cơ bản về các khái niệm bảo mật IT
  • Quen thuộc với các giao thức mạng và quản trị hệ thống
  • Nhận thức về các mối đe dọa an ninh mạng và điểm yếu

Đối tượng tham gia

  • Phân tích viên bảo mật IT
  • Thành viên đội ngũ phản ứng sự cố
  • Chuyên gia vận hành an ninh mạng
 21 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan