Ta kontakt

Kursplan

Introduksjon til hendelsesbehandling

  • Forståelse av cybersikkerhetshendelser
  • Mål og fordeler med hendelsesbehandling
  • Standarder og rammeverk for hendelsesrespons (NIST, ISO, osv.)

Prosess for hendelsesrespons

  • Forberedelse og planlegging
  • Oppdagelse og analyse
  • Klassifisering og prioritering

Strategier for inngrensing

  • Korttids- vs langtidssikring
  • Nettverkssegmentering og isolasjonsteknikker
  • Koordinering med interessenter og varslingprotokoller

Utryddelse og gjenoppretting

  • Identifisering av årsaker
  • Systemgjenoppretting og utbedring
  • Overvåking etter gjenoppretting

Dokumentasjon og rapportering

  • Best practice for hendelsesdokumentasjon
  • Generering av handlebare post-mortem-rapporter
  • Lærte leksjoner og metrikker for forbedring

Verktøy og teknologier for hendelsesrespons

  • SIEM-systemer og logganalysverktøy
  • Oppdagelse og respons på endepunkter (EDR)
  • Automatisering og orkestrering i IR

Øvelser i øvelsesrom og simuleringer

  • Interaktive hendelsesscenarioer
  • Øvelser for teamkoordinering
  • Vurdering av respondens effektivitet

Oppsummering og neste steg

Krav

  • Grunnleggende forståelse av IT-sikkerhetsbegrep
  • Kunnskap om nettverksprotokoller og systemadministrasjon
  • Kunnskap om trusler og sårbarheter innen cybersikkerhet

Målgruppe

  • IT-sikkerhetsanalytikere
  • Medlemmer av hendelsesresponsteam
  • Profesjonelle innen cybersikkerhetsdrift
 21 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier