نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
تکنسین های آموزش حادثه دیده آموزش دیده منبعی هستند که می توانند از بین رفتن داده های سازمان جلوگیری کنند. این دوره به شما مهارت و دانش لازم برای مدیریت موثر پاسخ حوادث و محافظت از سیستم ها و داده هایتان را می دهد. حوادث امنیت سایبری یک اتفاق روزانه در زیرساخت های هر سازمان است. برخی از این حوادث تأثیر جدی بر سازمان دارند و می توانند منجر به نقض داده ها ، مسئولیت قانونی و از بین رفتن اعتماد مشتری شوند. سازمان ها در تلاشند تا تیم های پاسخگویی به حوادث خود را به دانش و مهارت مناسب برای کمک به مبارزه با این مسئله جدی مجهز کنند. در این دوره ، Security Security Manager: Information Security Incident Management ، شما دانش بنیادی کاملی در مورد مدیریت پاسخ به حوادث در سازمان خود کسب خواهید کرد و نحوه عملکرد واکنش های حادثه امنیت سایبری را درک خواهید کرد. ابتدا یاد می گیرید که چگونه تیم پاسخگویی به حوادث را تجهیز و تجهیز کنید و همچنین اطمینان حاصل کنید که آنها آموزش و مهارت های لازم را برای انجام یک پاسخ موثر دارند. در مرحله بعدی ، خواهید فهمید که چگونه می توانید فرآیندهای پاسخ حیاتی ، مانند تریاژ حادثه ، اطلاع رسانی و تشدید را توسعه دهید. سپس ، نحوه تدوین و نگهداری یک طرح پاسخ به حادثه و همچنین فرایندهای حیاتی پشتیبانی کننده از این طرح ، مانند مهار حادثه ، پزشکی قانونی و تحقیقات را مشاهده خواهید کرد. سرانجام ، شما در برقراری ارتباط اطلاعات مربوط به حادثه به ذینفعان مناسب ، از جمله معیارهای مربوط به حوادث ، اثربخشی پاسخ و دلایل اصلی حوادث از طریق گزارش حرفه ای ، کاوش خواهید کرد. با پایان این دوره ، شما در مدیریت حادثه و اینکه چگونه می تواند به شما کمک کند دارایی های اطلاعاتی خود را از دست دادن یا خسارت محافظت کنید ، کاملاً آشنا هستید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
تعریف استراتژی پاسخگویی به حوادث
Defining an Incident Response Strategy
-
تعریف حوادث
Defining Incidents
-
مفاهیم مدیریت حادثه
Incident Management Concepts
-
تعریف و طبقه بندی حوادث
Defining and Classifying Incidents
-
سیاست ها و برنامه های مدیریت حادثه
Incident Management Policy and Plans
-
تعریف پاسخ حادثه در Globomantics
Defining Incident Response at Globomantics
-
خلاصه
Summary
ایجاد یک طرح واکنش به حوادث
Establishing an Incident Response Plan
-
مفاهیم طرح واکنش حادثه (IR)
Incident Response (IR) Plan Concepts
-
مonلفه های یک طرح پاسخگویی به حوادث
The Components of an Incident Response Plan
-
تجزیه و تحلیل تأثیر تجاری (BIA)
Business Impact Analysis (BIA)
-
طرح تداوم تجارت (BCP)
Business Continuity Plan (BCP)
-
سایتهای پردازش جایگزین
Alternate Processing Sites
-
طرح بازیابی فاجعه (DRP)
Disaster Recovery Plan (DRP)
-
روابط بین برنامه های BCP ، DRP و IR
Relationships between the BCP, DRP, and IR Plans
-
ادغام طرح های BCP ، DRP و IR
Integrating BCP, DRP, and IR Plans
-
خلاصه
Summary
ایجاد تیم پاسخگویی به حوادث
Creating an Incident Response Team
-
ایجاد تیم پاسخگویی به حوادث
Creating an Incident Response Team
-
نقش ها و مسئولیت ها
Roles and Responsibilities
-
مهارت های تیم پاسخگویی
Response Team Skills
-
آموزش تیم
Training the Team
-
ابزار و تجهیزات تیم IR
IR Team Tools and Equipment
-
ایجاد تیم پاسخگویی به حوادث در Globomantics
Creating an Incident Response Team at Globomantics
-
خلاصه
Summary
برقراری ارتباط اطلاعات حادثه
Communicating Incident Information
-
درک سهامداران IR
Understanding IR Stakeholders
-
سهامداران IR در Globomantics
IR Stakeholders at Globomantics
-
درک نیازهای اطلاعات سهامداران IR
Understanding IR Stakeholder Information Needs
-
درک نیازهای اطلاعات مربوط به پاسخ سهامداران در Globomantics
Understanding Stakeholder Response Information Needs at Globomantics
-
کانالهای ارتباطی IR سازمانی
Organizational IR Communication Channels
-
پاسخ دادن به حوادث
Communicating Incident Response
-
برقراری ارتباط پاسخ حوادث در Globomantics
Communicating Incident Response at Globomantics
-
نظارت بر عملکرد پاسخ حوادث
Monitoring Incident Response Performance
-
خلاصه
Summary
حاوی حوادث
Containing Incidents
-
Triage ، اطلاع رسانی ، و تشدید
Triage, Notification, and Escalation
-
جمع آوری اطلاعات
Gathering Data
-
تمرکز بر تهدید فوری
Focusing on the Immediate Threat
-
ملاحظات مهار
Containment Considerations
-
روش های مهار برای نفوذ شبکه
Containment Methods for Network Intrusion
-
روش های مهار برای بدافزار
Containment Methods for Malware
-
روش های مهار برای تهدید داخلی
Containment Methods for Insider Threat
-
روش های مهار برای تصادفات
Containment Methods for Accidents
-
حاوی یک حادثه در Globomantics
Containing an Incident at Globomantics
-
خلاصه
Summary
بررسی حوادث
Investigating Incidents
-
اهداف تحقیق
Goals of the Investigation
-
نقش ها و مهارت های محقق
Investigator Roles and Skills
-
پاسخ حادثه امنیت سایبری
Cybersecurity Incident Response
-
مسائل قانونی و نظارتی
Legal and Regulatory Issues
-
جمع آوری و کنترل شواهد
Evidence Collection and Control
-
تحلیل حادثه
Incident Analysis
-
گزارشگری تحقیق
Investigation Reporting
-
مدیریت اطلاعات حادثه امنیت اطلاعات Infosec
Infosec Manager Information Security Incident Management
آزمایش طرح واکنش به حوادث
Testing the Incident Response Plan
-
اهداف آزمایش IR
Goals of IR Testing
-
تست سنجه ها
Testing Metrics
-
انواع تست ها
Types of Tests
-
برنامه ریزی آزمون
Test Planning
-
اعدام آزمون
Test Execution
-
ملاحظات آزمایش
Testing Considerations
-
آزمایش نقشه های IR در Globomantics
Testing IR Plans at Globomantics
-
خلاصه
Summary
یادگیری از یک پاسخ حادثه
Learning from an Incident Response
-
پاسخ ارسال
Post Response
-
تعیین علت ریشه ای
Determining Root Cause
-
به روزرسانی کنترل ها
Updating Controls
-
به روزرسانی کنترل ها در Globomantics
Updating Controls at Globomantics
-
مرور مجدد ریسک
Revisiting Risk
-
معیارهای پاسخ به رخداد
Incident Response Metrics
-
ارزیابی پاسخ
Evaluating the Response
-
تجدید نظر در طرح IR
Revising the IR Plan
-
خلاصه
Summary
نمایش نظرات