Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione alla gestione degli incidenti
- Comprendere gli incidenti di cybersecurity
- Obiettivi e vantaggi della gestione degli incidenti
- Standard e framework per la risposta agli incidenti (NIST, ISO, ecc.)
Processo di risposta agli incidenti
- Preparazione e pianificazione
- Rilevamento e analisi
- Classificazione e priorità
Strategie di contenimento
- Contenimento a breve termine vs. a lungo termine
- Tecniche di segmentazione e isolamento della rete
- Coordinamento con le parti interessate e protocolli di notifica
Eradicazione e recupero
- Identificazione delle cause profonde
- Ripristino dei sistemi e applicazione delle patch
- Monitoraggio post-recupero
Documentazione e reporting
- Best practice per la documentazione degli incidenti
- Generazione di report post-mortem azionabili
- Lezioni apprese e metriche per il miglioramento
Strumenti e tecnologie per la risposta agli incidenti
- Sistemi SIEM e strumenti di analisi dei log
- Rilevamento e risposta alle minacce negli endpoint (EDR)
- Automazione e orchestrazione nella risposta agli incidenti
Esercitazioni e simulazioni (Tabletop Exercises)
- Scenari interattivi di incidente
- Esercitazioni per il coordinamento del team
- Valutazione dell'efficacia della risposta
Sintesi e prossimi passi
Requisiti
- Conoscenza di base dei concetti di sicurezza IT
- Familiarità con i protocolli di rete e l'amministrazione dei sistemi
- Consapevolezza delle minacce e delle vulnerabilità di cybersecurity
Pubblico di Riferimento
- Analisti della sicurezza IT
- Membri del team di risposta agli incidenti
- Professionisti delle operazioni di cybersecurity
21 ore
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica