Kursbeschreibung
Wenn es zu einer Sicherheitsverletzung kommt, stellen sich mehrere sehr wichtige Fragen, die beantwortet werden müssen. Was geschieht, wenn eine Sicherheitsverletzung auftritt? Wer kümmert sich darum, und wie findet man heraus, wer dafür verantwortlich ist? Wie viele Informationen dürfen nach einer Sicherheitsverletzung rechtlich gesehen intern und extern weitergegeben werden? Was kann getan werden, um Sicherheitsverletzungen in Zukunft zu verhindern? Als Sicherheitsexperte sollten Sie die Antworten auf diese Fragen kennen. Sicherheitsverletzungen sind keine Einzelfälle mehr, daher ist es wichtig, dass Sie sich fragen, ob Ihr Unternehmen auf eine Sicherheitsverletzung vorbereitet ist. Wir werden erörtern, wie Sie einen Reaktionsplan aufstellen und wie die Simulation einer Sicherheitsverletzung Ihrem Unternehmen helfen kann, auf den schlimmsten Fall vorbereitet zu sein.
In diesen Lektionen lernen Sie, wie Sie auf eine Sicherheitsverletzung reagieren können. Wir werden die Verantwortlichkeiten des Incident Response Teams und des Disaster Recovery Teams besprechen, um eine Sicherheitsverletzung zu untersuchen, alle relevanten Daten über eine Sicherheitsverletzung aufzubewahren und daran zu arbeiten, weitere Sicherheitsverletzungen zu verhindern. Außerdem werden wir bewährte Verfahren zur Kontrolle der internen und externen Kommunikation über Sicherheitsverletzungen erörtern.
Was Sie lernen werden
- Identifizieren Sie die Mitglieder des Incident Response Teams und ihre Verantwortung
- Definieren Sie die Beziehung zwischen dem Incident Response Team und dem Disaster Recovery Team
- Kontrollieren Sie interne und externe Kommunikation und Reaktionen nach einer Verletzung
- Erklären Sie, warum Verletzungen überwacht werden sollten, bevor sie blockiert werden
- Identifizieren Sie die Tools und Methoden zur Bewährung von Beweisen und Daten
- Wenden Sie reaktive Schritte an, um nachfolgende Verletzungen zu überwachen oder zu blockieren
Wichtige Erkenntnisse
- Sicherheitsverletzungen sind nicht mehr isolierte Vorfälle, daher müssen Unternehmen mit einem Reaktionsplan in Ort vorbereitet sein.
- Das Incident Response Team und das Disaster Recovery Team sind verantwortlich für die Untersuchung einer Verletzung, die Sicherung relevanter Daten und die Arbeit zur Verhinderung weiterer Verletzungen.
- Die Kontrolle über interne und externe Kommunikation ist eine Best Practice bei der Reaktion auf eine Sicherheitsverletzung.
- Die Simulation einer Verletzung kann einem Unternehmen helfen, sich auf das schlimmste Szenario vorzubereiten.
- Verletzungen sollten überwacht werden, bevor sie blockiert werden, und es können reaktive Schritte unternommen werden, um nachfolgende Verletzungen zu überwachen oder zu blockieren.
Häufig gestellte Fragen
Für wen ist dieser Kurs geeignet?
Dieser Kurs richtet sich an Sicherheitsfachleute, die wissen sollten, wie auf eine Verletzung reagiert wird, einschließlich wie sie behandelt wird, wer verantwortlich ist und was getan werden kann, um zukünftige Verletzungen zu verhindern.
Was behandelt dieser Kurs?
Er behandelt, wie auf eine Verletzung reagiert wird, einschließlich der Verantwortung des Incident Response Teams und des Disaster Recovery Teams zur Untersuchung einer Verletzung, Sicherung relevanter Daten und Verhinderung weiterer Verletzungen, sowie Best Practices für die Kontrolle von interner und externer Kommunikation über Sicherheitsverletzungen.
Welche Fähigkeiten werde ich in diesem Kurs erwerben?
Sie werden Fähigkeiten in Computer Security Incident Response, Cyber Incident Response, Disaster Response, Incident Response, Incident Response Management und Vulnerability Management erwerben.
Warum sagt der Kurs, dass Verletzungen überwacht werden sollten, bevor sie blockiert werden?
Eines der Lernziele ist zu erklären, warum Verletzungen überwacht werden sollten, bevor sie blockiert werden, und der Kurs umfasst eine Lektion über reaktive Schritte zur Überwachung oder Blockierung nachfolgender Verletzungen.
Welche Lektionen sind in diesem Kurs enthalten?
Die Lektionen sind: The Incident Response Team; Disaster Recovery's Role in Response to Breaches; Preserving Evidence and Data; Control Internal Communication and Reaction to Breaches; Control External Communication and Reaction to Breaches; und Reactive Steps To Monitor or Block Subsequent Breaches.









