Contattataci

Struttura del corso

Introduzione alla gestione degli incidenti

  • Comprendere gli incidenti di cybersecurity
  • Obiettivi e vantaggi della gestione degli incidenti
  • Standard e framework per la risposta agli incidenti (NIST, ISO, ecc.)

Processo di risposta agli incidenti

  • Preparazione e pianificazione
  • Rilevamento e analisi
  • Classificazione e priorità

Strategie di contenimento

  • Contenimento a breve termine vs. a lungo termine
  • Tecniche di segmentazione e isolamento della rete
  • Coordinamento con le parti interessate e protocolli di notifica

Eradicazione e recupero

  • Identificazione delle cause profonde
  • Ripristino dei sistemi e applicazione delle patch
  • Monitoraggio post-recupero

Documentazione e reporting

  • Best practice per la documentazione degli incidenti
  • Generazione di report post-mortem azionabili
  • Lezioni apprese e metriche per il miglioramento

Strumenti e tecnologie per la risposta agli incidenti

  • Sistemi SIEM e strumenti di analisi dei log
  • Rilevamento e risposta alle minacce negli endpoint (EDR)
  • Automazione e orchestrazione nella risposta agli incidenti

Esercitazioni e simulazioni (Tabletop Exercises)

  • Scenari interattivi di incidente
  • Esercitazioni per il coordinamento del team
  • Valutazione dell'efficacia della risposta

Sintesi e prossimi passi

Requisiti

  • Conoscenza di base dei concetti di sicurezza IT
  • Familiarità con i protocolli di rete e l'amministrazione dei sistemi
  • Consapevolezza delle minacce e delle vulnerabilità di cybersecurity

Pubblico di Riferimento

  • Analisti della sicurezza IT
  • Membri del team di risposta agli incidenti
  • Professionisti delle operazioni di cybersecurity
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative