آموزش برنامه ریزی پاسخ حوادث

Incident Response Planning

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: اگر سازمان شما قربانی حمله سایبری است ، آیا آماده پاسخگویی هستید؟ در این دوره ، بیاموزید که چگونه یک توانایی پاسخ رسمی به حوادث را به طور م createثر در سازمان خود ایجاد ، تأمین و به کار گیرید تا آسیب های حمله سایبری را به حداقل برسانید. مربی جیسون دیون به طور کامل راهنمایی های ارائه شده در نشریه ویژه NIST 800-61 و همچنین توصیه های مبتنی بر تجربه عملی از این زمینه را پوشش می دهد. درباره عناصر مختلف سیاست ها ، برنامه ها و رویه ها اطلاعات کسب کنید. چگونه تیم خود را به بهترین وجه راهنمایی کنید. چگونه می توان تجزیه و تحلیل تأثیر تجارت را قبل ، حین و بعد از یک حادثه انجام داد. نحوه استفاده از استراتژی های مختلف مهار و سایر جنبه های اساسی واکنش به حوادث در سطح مدیریت.
موضوعات شامل:
  • تفاوت بین حوادث و حوادث
  • عناصر خط مشی ها ، برنامه ها و رویه ها
  • ساختار تیم پاسخگویی به حادثه
  • انتخاب مدل تیمی
  • هدایت تیم در حین حادثه
  • اشتراک اطلاعات داخلی
  • پیشگیری از وقوع
  • کشف و تجزیه و تحلیل
  • مهار ، ریشه کنی و بهبودی
  • محاسبه هزینه یک حادثه

سرفصل ها و درس ها

مقدمه Introduction

  • اهمیت برنامه ریزی پاسخ حوادث The importance of incident response planning

  • نیاز به برنامه The need for a plan

  • چرخه زندگی پاسخ حادثه The incident response life-cycle

1. برنامه ریزی برای پاسخ به حوادث 1. Incident Response Planning

  • حوادث و حوادث Events and incidents

  • خط مشی ، برنامه ها و رویه ها Policy, plans, and procedures

  • عناصر یک سیاست Elements of a policy

  • عناصر یک طرح Elements of a plan

  • عناصر یک روش Elements of a procedure

2. تیم واکنش حوادث 2. Incident Response Team

  • ساختار تیم پاسخ حادثه Incident response team structure

  • مدل های مختلف تیم Different team models

  • انتخاب یک مدل تیم Selecting a team model

  • پرسنل پاسخ حادثه Incident response personnel

  • هدایت تیم Leading the team

  • وابستگی های سازمانی Organizational dependencies

3. ارتباطات 3. Communication

  • هماهنگی تلاشهای شما Coordinating your efforts

  • اشتراک اطلاعات داخلی Internal information sharing

  • تحلیل اثرات تجاری Business impact analysis

  • تجزیه و تحلیل فنی Technical analysis

  • اشتراک اطلاعات خارجی External information sharing

4- آماده سازی 4. Preparation

  • آماده سازی Preparation

  • ارتباطات و امکانات Communications and facilities

  • سخت افزار و نرم افزار Hardware and software

  • منابع فنی و اطلاعات Technical resources and information

  • منابع نرم افزار Software resources

  • پیشگیری از حادثه Incident prevention

5- کشف و تحلیل 5. Detection and Analysis

  • بردارهای حمله Attack vectors

  • کشف یک حادثه Detecting an incident

  • شاخص های سازش Indicators of compromise

  • انجام تجزیه و تحلیل Conducting analysis

  • مستندسازی این حادثه Documenting the incident

  • اولویت این حادثه Prioritizing the incident

  • مراحل اطلاع رسانی Notification procedures

6. محتویات ، ریشه کن کردن ، و بازیابی 6. Containment, Eradication, and Recovery

  • استراتژی های محتوا Containment strategies

  • جمع آوری شواهد و رسیدگی به شواهد Evidence collection and handling

  • شناسایی مهاجم Identifying the attacker

  • ریشه کن کردن و بهبودی Eradication and recovery

7. فعالیت پس از حادثه 7. Post-Incident Activity

  • درسهای آموخته شده Lessons learned

  • اندازه گیری ها و اقدامات Metrics and measures

  • حفظ شواهد Retaining the evidence

  • محاسبه هزینه Calculating the cost

نتیجه Conclusion

  • کار بعدی چیه What to do next

نمایش نظرات

آموزش برنامه ریزی پاسخ حوادث
جزییات دوره
2h 55m
41
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
7,171
- از 5
ندارد
دارد
دارد
Jason Dion
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jason Dion Jason Dion

مربی امنیت سایبری در Dion Training Solutions

Jason Dion یک مربی امنیت سایبری در Dion Training Solutions است.

Jason در اطلاعات عملی متخصص است که می توانید از آنها برای پیشبرد حرفه امنیت سایبری و فناوری اطلاعات خود استفاده کنید. او گواهینامه فناوری اطلاعات و ویدیوهای آموزشی ارائه می دهد که به دانش آموزان کمک می کند خود را برای مقابله با چالش های امنیت سایبری امروزی آماده کنند.

جیسون دیون، CISSP شماره 349867، مدرس در کالج اجتماعی آن آروندل و در دانشکده مهندسی و علوم محاسباتی در دانشگاه آزادی. او دارای چندین گواهینامه حرفه ای فناوری اطلاعات، از جمله Certified Information Systems Security Professional (CISSP)، Certified Ethical Hacker (CEH)، Certified Network Defense Architect (CNDA)، CompTIA Security+، CompTIA Network+، CompTIA A+، و ITILv3 است.