Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Giới thiệu về Xử lý Sự cố
- Hiểu biết về sự cố an toàn mạng
- Goals và lợi ích của việc xử lý sự cố
- Tiêu chuẩn và khung làm việc phản ứng với sự cố (NIST, ISO, v.v.)
Quá trình Phản ứng với Sự cố
- Sẵn sàng và lập kế hoạch
- Kiểm tra và phân tích
- Lưu trữ và ưu tiên
Chiến lược Chứa đựng
- Chứa đựng ngắn hạn so với dài hạn
- Các kỹ thuật phân chia mạng và cô lập
- Tương tác với các bên liên quan và quy trình thông báo
Xóa bỏ và Phục hồi
- Xác định nguyên nhân gốc rễ
- Phục hồi hệ thống và vá lỗi
- Theo dõi sau khi phục hồi
Documentation và Báo cáo
- Tốt nhất trong việc ghi chép sự cố
- Tạo báo cáo hậu sự cố có thể thực hiện được
- Học hỏi từ kinh nghiệm và chỉ số cải tiến
Công cụ và Công nghệ Phản ứng với Sự cố
- Hệ thống SIEM và công cụ phân tích nhật ký
- Kiểm tra và phản hồi tại điểm cuối (EDR)
- Tự động hóa và điều phối trong IR
Bài tập Bàn làm việc và Simulations
- Các kịch bản sự cố tương tác
- Luyện tập phối hợp nhóm
- Đánh giá hiệu quả phản ứng
Tóm tắt và Bước tiếp theo
Yêu cầu
- Nắm vững các khái niệm cơ bản về an ninh IT
- Thành thạo các giao thức mạng và quản trị hệ thống
- Có nhận thức về các mối đe dọa và lỗ hổng an toàn mạng
Đối tượng
- Nhân viên phân tích an ninh IT
- Thành viên đội phản ứng sự cố
- Nhân viên chuyên nghiệp về vận hành an toàn mạng
21 Giờ
Đánh giá (2)
Sự rõ ràng và nhịp độ của các giải thích
Federica Galeazzi - Aethra Telecomunications SRL
Khóa học - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Dịch thuật bằng máy
Nó đã giúp tôi có được cái nhìn cần thiết :) Tôi đang bắt đầu giảng dạy một chứng chỉ BTEC cấp 3 và muốn mở rộng kiến thức trong lĩnh vực này.
Otilia Pasareti - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy