Содержание курса:
1 неделя
Цель: Ознакомиться с базовыми понятиями об Incident Response
и этапами реагирования. Ознакомиться с возможностями современных
злоумышленников, их мотивами и базовыми подходами к описанию
компьютерных атак.
1. Реагирование на компьютерные инциденты
+ Домашнее задание
- Необходимость реагирования на КИ;
- Место реагирования в работе SOC;
- Этапы реагирования на КИ;
- DFIR. Подходы к реагированию на КИ;
- SOC, CERT, CSIRT;
- SANS и NIST.
2. Современный злоумышленник и его TTP
+ Домашнее задание
- Мотивы;
- Инструментарий;
- MITRE ATT&CK;
- Cyber Kill Chain.
2 неделя
Цель: Ознакомиться с мероприятиями этапа подготовки, а также
подходами, принципами и мероприятиями этапа обнаружения
3. Подготовка
+ Домашнее задание
- Процессы;
- Люди;
- Технологии.
4. Обнаружение
+ Домашнее задание
- Мониторинг;
- SIEM, EDR и XDR, IDS/IPS и др.;
- Приоритизация инцидентов.
3 неделя
Цель: Ознакомиться с основными способами и подходами к анализу
в рамках Incident Response и мероприятиями по сдерживанию
и восстановлению работоспособности инфраструктуры. Изучить
мероприятия, проводимые после инцидента.
5. Анализ
+ Домашнее задание
- IOC. Сканеры IOC. Yara;
- Сетевые артефакты;
- Оперативная память;
- Анализ системы;
- Записи журналов. События средств мониторинга;
- Вредоносное ПО.
6. Сдерживание, восстановление, мероприятия, проводимые после инцидента
Сдерживание;
Восстановление;
Мероприятия, проводимые после инцидента.
+ Домашнее задание
Скрытый текст. Доступен только зарегистрированным пользователям.Нажмите, чтобы раскрыть...
Новые складчины | страница 10
Категории
Страница 10 из 21

![[IMG]](proxy14p.php?image=https%3A%2F%2Fi.postimg.cc%2FpVJvCs0M%2FPodlodka-Tech-Lead-Crew-4.png&hash=75fdbeaab938c161fbb6604373c25f73&v=4)
![[IMG]](proxy14p.php?image=https%3A%2F%2Fi.postimg.cc%2FnVYBntLj%2FPodlodka-Team-Lead-Crew-4.png&hash=688500a61c2e617da2b27b89cbf2ae66&v=4)
![[IMG]](proxy14p.php?image=https%3A%2F%2Fi.postimg.cc%2FbNSDRgg4%2FPodlodka-Team-Lead-Crew-8.png&hash=64cf95814bbf9f102c1a7f673fa87e78&v=4)
![[IMG]](proxy14p.php?image=https%3A%2F%2Fi.postimg.cc%2Fbr4Tx4vn%2FITU-Certified-Ethical-Hacker-CEH-V12-Your-Pathway-to-CEH-Training-For-Certification.png&hash=c024aedf80c5310bf6120ef1c95bb199&v=4)
![[IMG]](proxy14p.php?image=https%3A%2F%2Fi.postimg.cc%2F52jXmxXV%2FPodlodka-Team-Lead-Crew-9.png&hash=503aaf2c3552835ac84c5a9259437c2d&v=4)