ITS-INC
Új IT biztonsági incidens menedzsment
Ismertető
A biztonsági incidenskezelés a biztonsági fenyegetések vagy incidensek valós idejű azonosításának, kezelésének, rögzítésének és elemzésének folyamata és támogatása. Célja, hogy megbízható és átfogó képet adjon az informatikai infrastruktúrán belüli biztonsági problémákról. A biztonsági incidens lehet bármi, az aktív fenyegetéstől kezdve a behatolási kísérleten át a sikeres kompromittálódásig vagy az adattörésig.
A képzés célja a résztvevők megismertetése a biztonsági incidens menedzsment alapjaival, folyamataival és eljárásrendjével. Tárgyalásra kerül az incidensek osztályozási rendszere, az incidens válasz terv egyes komponensei, az incidensek kezeléséért felelős szervezet felépítése és feladatköre. Bemutatásra kerül a hazai és nemzetközi CERT/CSIRT hálózat. A képzés kitér továbbá az üzletmenet-folytonosság tervezési kérdéseire is, és az incidensekkel kapcsolatos információk hivatalos és iparági szereplőkkel történő megosztásának módjára.
A gyakorlati feladatok során bemutatásra kerülnek az incidensmenedzsment folyamat technikai eszközei, melyeket a résztvevők különböző esettanulmányokon keresztül ismernek meg és alkalmaznak.
Kinek ajánljuk?
A képzést biztonsági alapokkal rendelkező szakemberek részére ajánljuk, akiknek feladatuk lesz szervezetüknél az informatikai rendszerek biztonságának, ezen belül az incidens menedzsment folyamatok, megoldások és erőforrások kialakítása és támogatása. A tanfolyam ideális lehet kezdő/leendő biztonsági szakemberek, biztonság tesztelők, biztonsági vezetők, biztonság auditorok, üzemeltetési és fejlesztési vezetők számára.
Előnyök
A képzés elvégzésével a résztvevők az alábbi ismereteket szerezhetik meg:
- Incidens és incidens menedzsment fogalmak megismerése
- Incidens kezelés folyamata, incidens kezelési eljárások kialakítása
- Incidensek kezeléséért felelős szervezet felépítése, feladatköre és kialakításának alapelvei
- Incidenskezelő technikai eszközök, eljárások megismerése és alkalmazása
- Üzletmenet-folytonosság tervezése
Tematika
- Az incidenskezelés elmélete
- Az incidenskezelés jogi háttere
- Az incidenskezelés szervezeti háttere Magyarországon és a nemzetközi térben, a CERT/CSIRT szervezetek bemutatása
- A Biztonsági Műveleti Központok (Security Operation Centers) áttekintése
- Az incidenskezelés műszaki eszköztára
- Incidenssel kapcsolatos információk megosztása
- Üzletmenet-folytonosság tervezése
- Esemény, probléma, incidens fogalmának meghatározása, gyakorlati példák bemutatása
- Incidens esettanulmányok bemutatása
- Incidenskezelő csapat létrehozása
- Az incidenskezelés folyamata a gyakorlatban
Szükséges előképzettség
IT biztonsági / kiberbiztonsági és információvédelmi alapismeretek. Javasolt a CompTIA Security+ képzés elvégzése vagy annak ismeretanyaga. Mivel egyes képzési forrásanyagok, képzési környezetek angol nyelvűek lehetnek, ezért legalább alapfokú, dokumentumolvasás-szintű angol nyelv ismerete javasolt. Az előadások magyar nyelven zajlanak.