Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Pengantar Penanganan Insiden
- Memahami insiden keamanan siber
- Target dan manfaat penanganan insiden
- Standar dan kerangka kerja respons insiden (NIST, ISO, dll.)
Proses Respons Insiden
- Persiapan dan perencanaan
- Deteksi dan analisis
- Klasifikasi dan prioritisasi
Strategi Pembatasan
- Pembatasan jangka pendek vs jangka panjang
- Segmentasi jaringan dan teknik isolasi
- Koordinasi dengan pemangku kepentingan dan protokol pemberitahuan
Pembersihan dan Pemulihan
- Identifikasi penyebab akar
- Pemulihan sistem dan pemasangan patch
- Pemantauan pasca-pemulihan
Dokumentasi dan Pelaporan
- Praktik terbaik dokumentasi insiden
- Generasi laporan post-mortem yang dapat ditindaklanjuti
- Pelajaran yang dipelajari dan metrik untuk peningkatan
Alat dan Teknologi Respons Insiden
- Sistem SIEM dan alat analisis log
- Deteksi dan respons endpoint (EDR)
- Otomasi dan orkestrasi dalam IR
Latihan Meja (Tabletop) dan Simulasi
- Skenario insiden interaktif
- Dril koordinasi tim
- Evaluasi efektivitas respons
Rangkuman dan Langkah Selanjutnya
Persyaratan
- Pemahaman dasar tentang konsep keamanan IT
- Kepedulian terhadap protokol jaringan dan administrasi sistem
- Kesadaran terhadap ancaman dan kerentanan keamanan siber
Audience
- Analis keamanan IT
- Anggota tim respons insiden
- Profesional operasi keamanan siber
21 Jam
Testimoni (2)
Klaritas dan kecepatan penjelasan
Federica Galeazzi - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Ini memberi saya wawasan yang saya butuhkan :) Saya baru saja mulai mengajar untuk kualifikasi BTEC Level 3 dan ingin memperluas pengetahuan saya di bidang ini.
Otilia Pasareti - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin