联系我们

课程大纲

事件处理简介

  • 理解网络安全事件
  • 事件处理的目标和益处
  • 事件响应标准和框架(NIST、ISO等)

事件响应流程

  • 准备和规划
  • 检测和分析
  • 分类和优先级排序

遏制策略

  • 短期与长期遏制
  • 网络分段和隔离技术
  • 与利益相关者协调和通知协议

根除与恢复

  • 识别根本原因
  • 系统恢复和修补
  • 恢复后监控

文档和报告

  • 事件文档最佳实践
  • 生成可操作的事后报告
  • 经验教训和改进指标

事件响应工具和技术

  • SIEM系统和日志分析工具
  • 端点检测和响应(EDR)
  • 事件响应中的自动化和编排

桌面演练和模拟

  • 交互式事件场景
  • 团队协调演练
  • 评估响应有效性

总结和后续步骤

要求

  • 对IT安全概念有基本了解
  • 熟悉网络协议和系统管理
  • 了解网络安全威胁和漏洞

目标学员

  • IT安全分析师
  • 事件响应团队成员
  • 网络安全运营专业人员
 21 小时

客户评论 (2)

即将举行的公开课程

课程分类