Skip to main content
Reagavimas į incidentus: Aptikimas ir analizė

Reagavimas į incidentus: Aptikimas ir analizė

Šis mokymas suteikia dalyviams esminių įgūdžių veiksmingai aptikti ir analizuoti kibernetinio saugumo incidentus. Jame daugiausia dėmesio skiriama atakų vektorių nustatymui, grėsmių saugumui atpažinimui, perspėjimų analizei ir tiksliam incidentų dokumentavimui. Dalyviai išmoks dirbti su aptikimo šaltiniais, tokiais kaip SIEM įrankiai, IDS / IPS, antivirusinė programinė įranga ir žurnalo analizė, kad būtų galima atskirti realias grėsmes nuo klaidingų teigiamų rezultatų ir priimti pagrįstus atsako sprendimus.

Kursas yra dalis projekto "Cyrus", finansuojamo pagal Europos Sąjungos programą "DIGITAL Europe", kuria siekiama pasiūlyti naują mokymo programą, kuria siekiama sukurti kibernetinio saugumo inovacijų DNR ir remti transporto ir gamybos įmones, kad būtų galima reaguoti į kibernetines grėsmes ir išpuolius ir juos sušvelninti.

Apie šį kursą

Šis kursas, skirtas IT administratoriams, saugumo analitikams, reagavimo į incidentus ir SOC komandoms, taip pat yra vertingas studentams, pedagogams ir visiems, kurie domisi kibernetiniu saugumu. Dalyviai įgis patirties šiose srityse:

  • Saugumo įvykių stebėjimas ir kompromisų rodiklių nustatymas
  • Tinklų profiliavimas ir saugumo įvykių susiejimas siekiant patvirtinti grėsmes
  • Teismo ekspertizės metodų taikymas siekiant veiksmingai nustatyti grėsmes
  • Prioritetų nustatymas incidentams ir jų dokumentavimas siekiant užtikrinti koordinuotą reagavimą

Training Offer Details

Digital technology / specialisation
Mokymo galimybių tipologija
Pastangos
Dalinis neintensyvus krūvis
Self-paced
Yes
Duration Time
1 Hours
Digital skill level
Provider Organisation
Geographic scope - Country
Austria
Belgium
Bulgaria
Cyprus
Target language
Anglų
Is this course free
Yes
Type of funding
DIGITAL ADS SO4
Prerequisites
No
Upcoming course
No