Cursusaanbod

Inleiding tot Incident Handling

  • Begrijpen van cybersecurity-incidenten
  • Goals en voordelen van incident handling
  • Incident response standaarden en frameworks (NIST, ISO, enz.)

Incident Response Proces

  • Voorbereiding en planning
  • Detectie en analyse
  • Classificatie en prioritering

Containment Strategieën

  • Kortetermijn vs langetermijn containment
  • Netwerksegmentatie en isolatietechnieken
  • Coördinatie met belanghebbenden en meldingsprotocollen

Eliminatie en Herstel

  • Identificeren van oorzaken
  • Systeemherstel en patchen
  • Monitoren na herstel

Documentation en Rapportage

  • Beste praktijken voor incidentdocumentatie
  • Genereren van actiegerichte post-mortem rapporten
  • Geleerde lessen en metriek voor verbetering

Incident Response Tools en Technologieën

  • SIEM-systeem en log-analyse tools
  • Endpoint detection and response (EDR)
  • Automatisering en orchestratie in IR

Tabletop Oefeningen en Simulaties

  • Interactieve incidentenscenario's
  • Teamcoördinatieoefeningen
  • Beoordelen van responsieveffectiviteit

Samenvatting en Volgende Stappen

Vereisten

  • Basisbegrip van IT-beveiligingsconcepten
  • Kennis van netwerkprotocollen en systeembeheer
  • Bewustzijn van cybersecurity bedreigingen en kwetsbaarheden

Doelgroep

  • IT-beveiligingsanalisten
  • Leden van incidentresponsteams
  • Cybersecurity-operatieprofessionals
 21 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën