聯繫我們

課程簡介

事件處理簡介

  • 理解網路安全事件
  • 事件處理的目標與優勢
  • 事件回應標準與架構(如 NIST、ISO 等)

事件回應程序

  • 準備與規劃
  • 偵測與分析
  • 分類與優先級排序

遏止策略

  • 短期與長期遏止
  • 網路區段劃分與隔離技術
  • 與利益相關者的協調及通知協議

根除與復原

  • 識別根本原因
  • 系統恢復與修補
  • 復原後的監控

文件與報告

  • 事件文件最佳實踐
  • 產出可執行的事後分析報告
  • 經驗教訓及改善指標

事件回應工具與技術

  • SIEM 系統與日誌分析工具
  • 端點偵測與回應(EDR)
  • 事件回應中的自動化與編排

桌面演練與模擬

  • 互動式事件情境
  • 團隊協調演練
  • 評估回應效果

總結與下一步

最低要求

  • 具備 IT 安全概念之基礎理解
  • 熟悉網路協定與系統管理
  • 瞭解資安威脅與弱點

目標受眾

  • IT 安全分析師
  • 事件回應團隊成員
  • 資安營運專業人員
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類