感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 21 時間:
課程簡介
事件處理簡介
- 理解網路安全事件
- 事件處理的目標與效益
- 事件回應標準與框架(如 NIST、ISO 等)
事件回應流程
- 準備與規劃
- 偵測與分析
- 分類與優先級設定
遏制策略
- 短期與長期遏制
- 網絡分段與隔離技術
- 與利益相關者協調及通知協議
清除與恢復
- 識別根本原因
- 系統還原與打補丁
- 恢復後監控
文件記錄與報告
- 事件文件記錄最佳實務
- 生成可行動的事後分析報告
- 經驗教訓與改進指標
事件回應工具與技術
- SIEM 系統與日誌分析工具
- 端點偵測與回應(EDR)
- 事件回應(IR)中的自動化與編排
桌面演練與模擬
- 互動式事件場景
- 團隊協調演練
- 評估回應有效性
總結與後續步驟
最低要求
- 對 IT 安全概念的基本理解
- 熟悉網絡協議與系統管理
- 了解網路安全威脅與弱點
目標學員
- IT 安全分析師
- 事件回應團隊成員
- 網路安全運營專業人士
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯