聯繫我們

課程簡介

事件處理簡介

  • 了解網路安全事件
  • 事件處理的目標和好處
  • 事件響應標準和框架(NIST、ISO等)

事件響應流程

  • 準備與規劃
  • 偵測與分析
  • 分類與優先級排序

隔離策略

  • 短期與長期隔離
  • 網路分段和隔離技術
  • 與利益相關者的協調及通報協議

清除與恢復

  • 識別根本原因
  • 系統恢復與修補
  • 恢復後的監控

文件與報告

  • 事件記錄最佳實踐
  • 生成可操作的事後評估報告
  • 經驗教訓與改進指標

事件響應工具與技術

  • SIEM系統和日誌分析工具
  • 端點偵測與響應(EDR)
  • 事件響應中的自動化與協同作業

桌頂演練與模擬

  • 互動式事件場景
  • 團隊協調演練
  • 評估應對效果

總結與後續步驟

最低要求

  • 具備IT安全概念的基本理解
  • 熟悉網路協議和系統管理
  • 了解網路安全威脅和漏洞

受眾

  • IT安全分析師
  • 事件回應團隊成員
  • 網路安全營運專業人員
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類