聯繫我們
 課程時長 21 時間:

課程簡介

事件處理簡介

  • 理解網路安全事件
  • 事件處理的目標與效益
  • 事件回應標準與框架(如 NIST、ISO 等)

事件回應流程

  • 準備與規劃
  • 偵測與分析
  • 分類與優先級設定

遏制策略

  • 短期與長期遏制
  • 網絡分段與隔離技術
  • 與利益相關者協調及通知協議

清除與恢復

  • 識別根本原因
  • 系統還原與打補丁
  • 恢復後監控

文件記錄與報告

  • 事件文件記錄最佳實務
  • 生成可行動的事後分析報告
  • 經驗教訓與改進指標

事件回應工具與技術

  • SIEM 系統與日誌分析工具
  • 端點偵測與回應(EDR)
  • 事件回應(IR)中的自動化與編排

桌面演練與模擬

  • 互動式事件場景
  • 團隊協調演練
  • 評估回應有效性

總結與後續步驟

最低要求

  • 對 IT 安全概念的基本理解
  • 熟悉網絡協議與系統管理
  • 了解網路安全威脅與弱點

目標學員

  • IT 安全分析師
  • 事件回應團隊成員
  • 網路安全運營專業人士

客戶評論 (2)

課程分類