Struttura del corso
Introduzione all'Amministrazione degli Incidenti
- Comprendere gli incidenti di cibercsicurezza
- Goals e vantaggi della gestione degli incidenti
- Normative e framework di risposta agli incidenti (NIST, ISO, ecc.)
Processo di Risposta agli Incidenti
- Preparazione e pianificazione
- Rilevamento ed analisi
- Classificazione e priorizzazione
Strategie di Contenimento
- Contenimento a breve termine vs lungo termine
- Tecniche di segmentazione della rete e isolamento
- Cooordinazione con gli stakeholder e protocolli di notifica
Eradicazione e Ripristino
- Identificare le cause radice
- Ripristinare i sistemi e applicare patch
- Sorveglianza post-ripristino
Documentation e Reporting
- Migliori pratiche per la documentazione degli incidenti
- Generazione di report post-mortem azionali
- Insegnamenti tratti e metriche per migliorare
Strumenti e Tecnologie di Risposta agli Incidenti
- Sistemi SIEM e strumenti di analisi dei log
- Rilevamento e risposta endpoint (EDR)
- Automazione ed orchestrazione nella IR
Esercizi a tavolino e Simulazioni
- Scenari interattivi degli incidenti
- Drailli di coordinazione del team
- Valutare l'efficacia della risposta
Riepilogo e Passaggi Successivi
Requisiti
- Comprensione di base dei concetti della sicurezza IT
- Familiarità con i protocolli di rete e l'amministrazione del sistema
- Awareness delle minacce e vulnerabilità della cybersecurity
Pubblico
- Analisti di sicurezza IT
- Membri dell'unità di risposta agli incidenti
- Professionisti delle operazioni di cybersecurity
Recensioni (5)
Era chiaro e con ottimi esempi
Carlo Beccia - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica
L'istruttore era molto competente e ha dedicato del tempo per fornire un'ottima panoramica delle questioni di cybersecurity. Molti di questi esempi potrebbero essere utilizzati o modificati per i nostri studenti, creando attività di lezione molto coinvolgenti.
Jenna - Merthyr College
Corso - Fundamentals of Corporate Cyber Warfare
Traduzione automatica
Competenze di pentesting che dimostrano l'insegnante
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - Ethical Hacker
Traduzione automatica
L'instruttore ha una vasta gamma di conoscenze e si dedica completamente al suo lavoro. È in grado di interessare il pubblico con il suo corso. L'ambito della formazione ha pienamente soddisfatto le mie aspettative.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Corso - MasterClass Certified Ethical Hacker Program
Traduzione automatica
Tutto è eccellente
Manar Abu Talib - Dubai Electronic Security Center
Corso - MITRE ATT&CK
Traduzione automatica