感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
事件處理入門
- 了解網路安全事件
- Go事件處理的目標與益處
- 事件回應標準與框架(NIST、ISO等)
事件回應流程
- 準備與規劃
- 檢測與分析
- 分類與優先級劃分
遏制策略
- 短期與長期遏制
- 網路分段與隔離技術
- 與利益相關者的協調及通知協議
根除與恢復
- 識別根本原因
- 系統恢復與修補
- 恢復後的監控
Documentation與報告
- 事件文件最佳實踐
- 生成可操作的後續報告
- 經驗教訓與改進指標
事件回應工具與技術
- SIEM系統與日誌分析工具
- 端點檢測與回應(EDR)
- 事件回應中的自動化與協調
桌面演練與模擬
- 互動式事件情境
- 團隊協調演練
- 評估回應效果
總結與下一步
最低要求
- 對IT安全概念的基本理解
- 熟悉網路協定和系統管理
- 了解網路安全威脅和漏洞
目標受眾
- IT安全分析師
- 事件應對團隊成員
- 網路安全運營專業人員
21 時間:
客戶評論 (5)
內容清晰,並提供了非常好的示例
Carlo Beccia - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
培訓師非常專業,花時間深入講解了網絡安全問題。很多例子可以直接或稍作修改後用於我們的學員,並設計出非常吸引人的課程活動。
Jenna - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯
滲透測試員技能展示教師
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - Ethical Hacker
機器翻譯
講師知識面非常廣泛,並且對自己的工作充滿熱情。他能夠通過課程吸引聽衆的興趣。培訓的範圍完全符合我的期望。
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - MasterClass Certified Ethical Hacker Program
機器翻譯
一切都非常出色
Manar Abu Talib - Dubai Electronic Security Center
課程 - MITRE ATT&CK
機器翻譯