Куплено [Codeby] Реагирование на компьютерные инциденты

Информация о покупке
Тип покупки: Складчина
Цена: 49990 РУБ
Участников: 2 из 216
Организатор: Отсутствует
Статус: Набор участников
Взнос: 240.7 РУБ
1%
Основной список
Резервный список

Skladchik

Модератор
Регистрация
26 Апр 2019
Сообщения
298,104
Реакции
1,132
Баллы
113

Содержание курса:

1 неделя

Цель: Ознакомиться с базовыми понятиями об Incident Response
и этапами реагирования. Ознакомиться с возможностями современных
злоумышленников, их мотивами и базовыми подходами к описанию
компьютерных атак.

1. Реагирование на компьютерные инциденты
  • Необходимость реагирования на КИ;
  • Место реагирования в работе SOC;
  • Этапы реагирования на КИ;
  • DFIR. Подходы к реагированию на КИ;
  • SOC, CERT, CSIRT;
  • SANS и NIST.
+ Домашнее задание

2. Современный злоумышленник и его TTP
  • Мотивы;
  • Инструментарий;
  • MITRE ATT&CK;
  • Cyber Kill Chain.
+ Домашнее задание

2 неделя
Цель: Ознакомиться с мероприятиями этапа подготовки, а также
подходами, принципами и мероприятиями этапа обнаружения

3. Подготовка
  • Процессы;
  • Люди;
  • Технологии.
+ Домашнее задание

4. Обнаружение
  • Мониторинг;
  • SIEM, EDR и XDR, IDS/IPS и др.;
  • Приоритизация инцидентов.
+ Домашнее задание

3 неделя
Цель: Ознакомиться с основными способами и подходами к анализу
в рамках Incident Response и мероприятиями по сдерживанию
и восстановлению работоспособности инфраструктуры. Изучить
мероприятия, проводимые после инцидента.

5. Анализ
  • IOC. Сканеры IOC. Yara;
  • Сетевые артефакты;
  • Оперативная память;
  • Анализ системы;
  • Записи журналов. События средств мониторинга;
  • Вредоносное ПО.
+ Домашнее задание


6. Сдерживание, восстановление, мероприятия, проводимые после инцидента
Сдерживание;
Восстановление;
Мероприятия, проводимые после инцидента.
+ Домашнее задание

https://privatelink.de/?https://incident.codeby.school/
 

Контакты

  • Адрес: 050040, Республика Казахстан, Z05T8F6, город Астана, проспект Мәңгілік Ел, 55«А». Телефон: 8 (727) 278–80–01 (Рабочие дни, с 09:30 до 19:30) Почта для жалоб: [email protected]