Kursplan

Introduksjon til håndtering av hendelser

  • Forståelse av cybersecurity-hendelser
  • Goals og fordeler ved håndtering av hendelser
  • Standarder og rammeverk for håndtering av hendelser (NIST, ISO, etc.)

Prosess for håndtering av hendelser

  • Forberedelse og planlegging
  • Deteksjon og analyse
  • Klassifisering og prioritering

Strategier for innkapsling

  • Korttids- vs langtidsinnkapsling
  • Teknikker for nettverkssegmentering og isolering
  • Samordning med interessenter og varslingsprotokoller

Utryddelse og gjenoppretting

  • Identifisering av årsaker
  • Systemgjenoppretting og oppdateringer
  • Overvåking etter gjenoppretting

Documentation og rapportering

  • Beste praksiser for dokumentasjon av hendelser
  • Generering av handlingskraftige post-mortem-rapporter
  • Lærte leksjoner og metrikker for forbedring

Verktøy og teknologier for håndtering av hendelser

  • SIEM-systemer og logganalyseverktøy
  • Endpoint deteksjon og respons (EDR)
  • Automatisering og orkestrering i IR

Bordsøvelser og simuleringer

  • Interaktive hendelsesscenarier
  • Lagkoordineringøvelser
  • Vurdering av effektivitet i respons

Sammenfatning og neste trinn

Krav

  • Grunnleggende forståelse av IT-sikkerhetskonsepter
  • Kjennskap til nettverksprotokoller og systemadministrasjon
  • Bevissthet om sårbarheter og trusler mot kybernsikkerhet

Målgruppe

  • IT-sikkerhetsanalytikere
  • Medlemmer av hendelsessvarsteam
  • Kybernsikkerhetsoperasjoner
 21 timer

Antall deltakere


Price per participant

Testimonials (4)

Upcoming Courses

Related Categories