中级
提供者 : James Youngblood
6 课时 · 41m
语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文
课程描述
发生违规时,有几个非常重要的问题需要解决。发生违规时会发生什么?谁来处理它,他们如何找出谁负责?当被问及违规时,法律允许内部和外部发布多少信息?可以做些什么来防止将来发生违规行为?作为一名安全专业人员,您应该知道这些问题的答案。安全漏洞不再是孤立事件,因此问问自己您的公司是否已为漏洞做好准备至关重要。我们将讨论如何制定响应计划,以及模拟违规的方式可以帮助您的公司为最坏的情况做好准备。
在这些课程中,您将学习如何应对违规行为。我们将讨论事件响应团队和灾难恢复团队调查违规行为、保留任何与违规行为相关的数据并努力防止进一步违规行为的责任。我们还将讨论控制有关安全漏洞的内部和外部通信的最佳实践。
您将学到的内容
- 识别事件响应团队的成员及其职责
- 定义事件响应团队与灾难恢复团队之间的关系
- 在发生漏洞后控制内部和外部的沟通与反应
- 解释为何应在封锁漏洞之前先对其进行监控
- 识别保存证据和数据的工具与方法
- 采取应对措施以监控或封锁后续漏洞
关键要点
- 安全漏洞不再是孤立事件,因此企业必须提前制定应对计划。
- 事件响应团队和灾难恢复团队负责调查漏洞、保存相关数据并努力防止进一步的漏洞发生。
- 在应对安全漏洞时,控制内部和外部沟通是最佳实践。
- 模拟漏洞可以帮助企业为最坏情况做好准备。
- 应在封锁漏洞之前先对其进行监控,并可采取应对措施以监控或封锁后续漏洞。
常见问题
本课程适合哪些人群?
本课程面向应了解如何应对漏洞的安全专业人员,包括了解漏洞处理方式、责任归属以及如何防止未来漏洞发生。
本课程涵盖哪些内容?
课程涵盖如何应对漏洞,包括事件响应团队和灾难恢复团队调查漏洞、保存相关数据及防止进一步漏洞的职责,以及控制有关安全漏洞内部和外部沟通的最佳实践。
本课程将让我获得哪些技能?
您将获得计算机安全事件响应、网络事件响应、灾难响应、事件响应、事件响应管理和漏洞管理等方面的技能。
课程为什么说应在封锁漏洞之前先对其进行监控?
学习目标之一是解释为何应在封锁漏洞之前先对其进行监控,课程还包含一个关于采取应对措施以监控或封锁后续漏洞的课时。
本课程包含哪些课时?
课时包括:事件响应团队;灾难恢复在应对漏洞中的作用;保存证据和数据;控制对漏洞的内部沟通与反应;控制对漏洞的外部沟通与反应;以及采取应对措施以监控或封锁后续漏洞。









