KnowledgeCity

可防御的安全架构:应对安全漏洞

学习应对客户联络中心的独特挑战
免费观看第一课 — 获取全部 6 节课程的完整访问权限。

To view this video please enable JavaScript.

课程:按需
中级  提供者 James Youngblood  6 课时 ·  41m  语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文 

课程描述

发生违规时,有几个非常重要的问题需要解决。发生违规时会发生什么?谁来处理它,他们如何找出谁负责?当被问及违规时,法律允许内部和外部发布多少信息?可以做些什么来防止将来发生违规行为?作为一名安全专业人员,您应该知道这些问题的答案。安全漏洞不再是孤立事件,因此问问自己您的公司是否已为漏洞做好准备至关重要。我们将讨论如何制定响应计划,以及模拟违规的方式可以帮助您的公司为最坏的情况做好准备。

在这些课程中,您将学习如何应对违规行为。我们将讨论事件响应团队和灾难恢复团队调查违规行为、保留任何与违规行为相关的数据并努力防止进一步违规行为的责任。我们还将讨论控制有关安全漏洞的内部和外部通信的最佳实践。

您将学到的内容

  • 识别事件响应团队的成员及其职责
  • 定义事件响应团队与灾难恢复团队之间的关系
  • 在发生漏洞后控制内部和外部的沟通与反应
  • 解释为何应在封锁漏洞之前先对其进行监控
  • 识别保存证据和数据的工具与方法
  • 采取应对措施以监控或封锁后续漏洞

关键要点

  • 安全漏洞不再是孤立事件,因此企业必须提前制定应对计划。
  • 事件响应团队和灾难恢复团队负责调查漏洞、保存相关数据并努力防止进一步的漏洞发生。
  • 在应对安全漏洞时,控制内部和外部沟通是最佳实践。
  • 模拟漏洞可以帮助企业为最坏情况做好准备。
  • 应在封锁漏洞之前先对其进行监控,并可采取应对措施以监控或封锁后续漏洞。

常见问题

本课程适合哪些人群?

本课程面向应了解如何应对漏洞的安全专业人员,包括了解漏洞处理方式、责任归属以及如何防止未来漏洞发生。

本课程涵盖哪些内容?

课程涵盖如何应对漏洞,包括事件响应团队和灾难恢复团队调查漏洞、保存相关数据及防止进一步漏洞的职责,以及控制有关安全漏洞内部和外部沟通的最佳实践。

本课程将让我获得哪些技能?

您将获得计算机安全事件响应、网络事件响应、灾难响应、事件响应、事件响应管理和漏洞管理等方面的技能。

课程为什么说应在封锁漏洞之前先对其进行监控?

学习目标之一是解释为何应在封锁漏洞之前先对其进行监控,课程还包含一个关于采取应对措施以监控或封锁后续漏洞的课时。

本课程包含哪些课时?

课时包括:事件响应团队;灾难恢复在应对漏洞中的作用;保存证据和数据;控制对漏洞的内部沟通与反应;控制对漏洞的外部沟通与反应;以及采取应对措施以监控或封锁后续漏洞。