感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
事件处理简介
- 理解网络安全事件
- 事件处理的目标和益处
- 事件响应标准和框架(NIST、ISO等)
事件响应流程
- 准备和规划
- 检测和分析
- 分类和优先级排序
遏制策略
- 短期与长期遏制
- 网络分段和隔离技术
- 与利益相关者协调和通知协议
根除与恢复
- 识别根本原因
- 系统恢复和修补
- 恢复后监控
文档和报告
- 事件文档最佳实践
- 生成可操作的事后报告
- 经验教训和改进指标
事件响应工具和技术
- SIEM系统和日志分析工具
- 端点检测和响应(EDR)
- 事件响应中的自动化和编排
桌面演练和模拟
- 交互式事件场景
- 团队协调演练
- 评估响应有效性
总结和后续步骤
要求
- 对IT安全概念有基本了解
- 熟悉网络协议和系统管理
- 了解网络安全威胁和漏洞
目标学员
- IT安全分析师
- 事件响应团队成员
- 网络安全运营专业人员
21 小时
客户评论 (2)
解释的清晰度和节奏
Federica Galeazzi - Aethra Telecomunications SRL
课程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
机器翻译
它确实给了我所需的洞察力 :) 我开始教授BTEC Level 3课程,并希望拓宽我在这一领域的知识。
Otilia Pasareti - Merthyr College
课程 - Fundamentals of Corporate Cyber Warfare
机器翻译