Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Giới thiệu về Xử lý Sự cố
- Hiểu về các sự cố an ninh mạng
- Mục tiêu và lợi ích của việc xử lý sự cố
- Các tiêu chuẩn và khung tham chiếu phản ứng sự cố (NIST, ISO, v.v.)
Quy trình Phản ứng Sự cố
- Chuẩn bị và lập kế hoạch
- Phát hiện và phân tích
- Phân loại và xác định mức ưu tiên
Chiến lược Cô lập
- Cô lập ngắn hạn so với cô lập dài hạn
- Kỹ thuật phân đoạn mạng và cách ly
- Phối hợp với các bên liên quan và các giao thức thông báo
Loại bỏ và Phục hồi
- Xác định nguyên nhân gốc rễ
- Phục hồi hệ thống và vá lỗi
- Giám sát sau phục hồi
Chứng từ hóa và Báo cáo
- Các thực hành tốt nhất trong việc ghi nhận sự cố
- Soạn thảo báo cáo hậu kiểm (post-mortem) có tính khả thi
- Bài học kinh nghiệm và các chỉ số để cải thiện
Công cụ và Công nghệ Phản ứng Sự cố
- Hệ thống SIEM và các công cụ phân tích nhật ký
- Phát hiện và phản ứng đầu cuối (EDR)
- Tự động hóa và phối hợp trong phản ứng sự cố (IR)
Bài tập trên giấy (Tabletop) và Mô phỏng
- Các kịch bản sự cố tương tác
- Bài tập phối hợp nhóm
- Đánh giá hiệu quả phản ứng
Tổng kết và Các bước tiếp theo
Yêu cầu
- Hiểu biết cơ bản về các khái niệm bảo mật IT
- Quen thuộc với các giao thức mạng và quản trị hệ thống
- Nhận thức về các mối đe dọa an ninh mạng và điểm yếu
Đối tượng tham gia
- Phân tích viên bảo mật IT
- Thành viên đội ngũ phản ứng sự cố
- Chuyên gia vận hành an ninh mạng
21 Giờ
Đánh giá (2)
Sự rõ ràng và nhịp độ của các giải thích
Federica Galeazzi - Aethra Telecomunications SRL
Khóa học - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Dịch thuật bằng máy
Nó đã giúp tôi có được cái nhìn cần thiết :) Tôi đang bắt đầu giảng dạy một chứng chỉ BTEC cấp 3 và muốn mở rộng kiến thức trong lĩnh vực này.
Otilia Pasareti - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy