Struttura del corso

Introduzione all'Amministrazione degli Incidenti

  • Comprendere gli incidenti di cibercsicurezza
  • Goals e vantaggi della gestione degli incidenti
  • Normative e framework di risposta agli incidenti (NIST, ISO, ecc.)

Processo di Risposta agli Incidenti

  • Preparazione e pianificazione
  • Rilevamento ed analisi
  • Classificazione e priorizzazione

Strategie di Contenimento

  • Contenimento a breve termine vs lungo termine
  • Tecniche di segmentazione della rete e isolamento
  • Cooordinazione con gli stakeholder e protocolli di notifica

Eradicazione e Ripristino

  • Identificare le cause radice
  • Ripristinare i sistemi e applicare patch
  • Sorveglianza post-ripristino

Documentation e Reporting

  • Migliori pratiche per la documentazione degli incidenti
  • Generazione di report post-mortem azionali
  • Insegnamenti tratti e metriche per migliorare

Strumenti e Tecnologie di Risposta agli Incidenti

  • Sistemi SIEM e strumenti di analisi dei log
  • Rilevamento e risposta endpoint (EDR)
  • Automazione ed orchestrazione nella IR

Esercizi a tavolino e Simulazioni

  • Scenari interattivi degli incidenti
  • Drailli di coordinazione del team
  • Valutare l'efficacia della risposta

Riepilogo e Passaggi Successivi

Requisiti

  • Comprensione di base dei concetti della sicurezza IT
  • Familiarità con i protocolli di rete e l'amministrazione del sistema
  • Awareness delle minacce e vulnerabilità della cybersecurity

Pubblico

  • Analisti di sicurezza IT
  • Membri dell'unità di risposta agli incidenti
  • Professionisti delle operazioni di cybersecurity
 21 ore

Numero di Partecipanti


Prezzo per Partecipante

Recensioni (4)

Corsi in Arrivo

Categorie relative