Развертывание команды кибер-битв
Обработка инцидентов
Вы осознаете важность наличия и соблюдения заранее определенных политик и процедур CSIRT; разбираться в технических проблемах, связанных с типами атак, о которых обычно сообщают; выполнять задачи анализа и реагирования на различные типовые инциденты; применять навыки критического мышления при реагировании на инциденты и определять потенциальные проблемы, которых следует избегать при участии в работе CSIRT.
Курс предназначен для ознакомления с работой, которую может выполнять обработчик инцидентов. В нем будет представлен обзор области обработки инцидентов, включая услуги CSIRT, угрозы злоумышленников и характер действий по реагированию на инциденты.
Этот курс предназначен для сотрудников, которые практически не имеют опыта работы с инцидентами. Он обеспечивает базовое введение в основные задачи обработки инцидентов и навыки критического мышления, чтобы помочь обработчикам инцидентов выполнять свою повседневную работу. Рекомендуется новичкам в работе с инцидентами. У вас будет возможность участвовать в примерах инцидентов, с которыми вы можете сталкиваться изо дня в день.
Взаимодействие с другими людьми
ПРИМЕЧАНИЕ. За этот курс начисляются баллы для получения степени магистра кибербезопасности Института инженеров-программистов.
Кому следует пройти этот курс?
Персонал с небольшим опытом работы с инцидентами или без него
Опытный персонал по обработке инцидентов, который хотел бы улучшить процессы и навыки в соответствии с передовой практикой
Всем, кто хотел бы узнать об основных функциях и действиях по обработке инцидентов.
Что вы узнаете
Этот курс поможет вам
Разверните свой персонал, чтобы защитить свой бизнес от кибератак.
Осознайте важность следования четко определенным процессам, политикам и процедурам для вашего бизнеса.
Понимать технические, коммуникационные и координационные вопросы, связанные с предоставлением услуги CSIRT.
Критически анализируйте и оценивайте влияние инцидентов компьютерной безопасности.
Эффективно выстраивайте и координируйте стратегии реагирования на различные типы инцидентов компьютерной безопасности.