문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
사고 대응 개요
- 사이버 보안 사고 이해
- Goals and benefits of incident handling
- 사고 대응 표준 및 프레임워크 (NIST, ISO 등)
사고 대응 프로세스
- 준비 및 계획
- 탐지 및 분석
- 분류 및 우선순위 지정
격리 전략
- 단기 vs 장기 격리
- 네트워크 세그먼트화 및 격리 기술
- 이해 관계자와 통보 프로토콜
제거 및 복구
- 근본 원인 식별
- 시스템 복구 및 패치
- 복구 후 모니터링
Documentation and Reporting
- 사고 문서화 최선 방법
- 행동 가능한 사후 보고서 작성
- 학습된 교훈 및 개선 메트릭
사고 대응 도구 및 기술
- SIEM 시스템 및 로그 분석 도구
- 엔드포인트 탐지 및 대응 (EDR)
- IR의 자동화 및 오케스트레이션
테이블톱 연습 및 시뮬레이션
- 상호작용형 사고 시나리오
- 팀 조율 연습
- 대응 효과 평가
요약 및 다음 단계
요건
- 정보 보안 개념에 대한 기본적인 이해
- 네트워크 프로토콜 및 시스템 관리에 대한 익숙함
- 사이버 보안 위협 및 취약성에 대한 인식
대상
- IT 보안 분석가
- 사고 대응 팀 구성원
- 사이버 보안 운영 전문가
21 시간
회원 평가 (2)
설명의 명확성과 속도
Federica Galeazzi - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
저에게 필요한 통찰력을 제공해 주셨네요 :) 저는 BTEC 레벨 3 자격증 강의를 시작하고 있으며, 이 분야에서 지식을 넓히고 싶었습니다.
Otilia Pasareti - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨