• Складчины
  • Программирование

[codeby.school] Реагирование на компьютерные инциденты

Найти складчину
  • Дата начала 29 Окт 2023
Цена: 495 РУБ
Список участников складчины:
  • 1. wld_sp
  • 2. Zero1812
  • 3. hard
Показать больше
Записаться и Купить Записаться
Скачать
Скачать Скачать Скачать
Aноним
  • 29 Окт 2023
  • #1

[codeby.school] Реагирование на компьютерные инциденты

Ссылка на картинку
1 неделя
Цель: Ознакомиться с базовыми понятиями об Incident Response
и этапами реагирования. Ознакомиться с возможностями современных
злоумышленников, их мотивами и базовыми подходами к описанию
компьютерных атак.

1. Реагирование на компьютерные инциденты
  • Необходимость реагирования на КИ;
  • Место реагирования в работе SOC;
  • Этапы реагирования на КИ;
  • DFIR. Подходы к реагированию на КИ;
  • SOC, CERT, CSIRT;
  • SANS и NIST.
+ Домашнее задание

2. Современный злоумышленник и его TTP
  • Мотивы;
  • Инструментарий;
  • MITRE ATT&CK;
  • Cyber Kill Chain.
+ Домашнее задание

2 неделя
Цель: Ознакомиться с мероприятиями этапа подготовки, а также
подходами, принципами и мероприятиями этапа обнаружения

3. Подготовка
  • Процессы;
  • Люди;
  • Технологии.
+ Домашнее задание

4. Обнаружение
  • Мониторинг;
  • SIEM, EDR и XDR, IDS/IPS и др.;
  • Приоритизация инцидентов.
+ Домашнее задание

3 неделя
Цель: Ознакомиться с основными способами и подходами к анализу
в рамках Incident Response и мероприятиями по сдерживанию
и восстановлению работоспособности инфраструктуры. Изучить
мероприятия, проводимые после инцидента.

5. Анализ
  • IOC. Сканеры IOC. Yara;
  • Сетевые артефакты;
  • Оперативная память;
  • Анализ системы;
  • Записи журналов. События средств мониторинга;
  • Вредоносное ПО.
+ Домашнее задание


6. Сдерживание, восстановление, мероприятия, проводимые после инцидента
Сдерживание;
Восстановление;
Мероприятия, проводимые после инцидента.
+ Домашнее задание
Читать далее...
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть контент.
codeby.school информационная безопасность реагирование на компьютерные инциденты
Похожие складчины
Скачать [codeby.school] Введение в информационную безопасность
  • 6 Окт 2022
  • в разделе: Программирование
Скачать [codeby.school] Компьютерные сети. 2022
  • 14 Окт 2022
  • в разделе: Программирование
Скачать [codeby.school] Специалист центра мониторинга инцидентов информационной безопасности SOC
  • 29 Окт 2023
  • в разделе: Программирование
Скачать [Академия Айти] Инциденты информационной безопасности [Игорь Малахов]
  • 13 Авг 2021
  • в разделе: Программирование
Скачать [codeby.school] Основы программирования на Python 2022
  • 22 Июл 2022
  • в разделе: Программирование

Войдите или зарегистрируйтесь!

Учетная запись позволит вам участвовать в складчинах и оставлять комментарии

Регистрация

Создайте аккаунт. Это просто!

Регистрация

Вход

Вы уже зарегистрированы? Войдите.

Войти
  • Складчины
  • Программирование
  • Russian (RU)
  • Обратная связь
  • Условия и правила
  • Политика конфиденциальности
  • Справка