课程培训
应急响应培训课程

应急响应培训课程

 

培训对象: 面向各企事业单位网络安全技术人员、系统管理员及应急响应团队成员。适合需要掌握应急响应核心流程、提升突发事件处置能力的从业人员。

 

培训目标: 掌握应急响应的标准化流程(准备、检测、抑制、根除、恢复、跟踪)与PDCERF应急响应模型,具备信息安全事件的应急响应与追踪溯源能力。能够针对勒索软件、数据泄露、Web攻击等典型安全事件开展应急处置

 

培训内容介绍:

  1. 应急响应法律法规与标准:学习《网络安全法》对应急响应的要求,掌握信息安全事件分级分类标准及应急响应相关标准规范

  2. PDCERF应急响应模型:深入学习PDCERF模型的六个阶段(准备、检测、抑制、根除、恢复、跟踪),理解各阶段的目标与核心任务。

  3. 应急管理体系建设:学习应急响应组织架构设计、应急预案制定、应急资源准备及跨部门协同机制的建立方法。

  4. 事件检测与分析:掌握安全事件的检测方法,学习通过日志分析、流量分析、告警研判等手段及时发现安全事件。

  5. 证据获取与现场保护:学习易失性数据(内存、进程、网络连接)的获取方法,掌握磁盘镜像技术、证据完整性保护及证据链管理。

  6. 勒索软件应急响应:针对勒索软件攻击,学习快速隔离、解密恢复、根除方法及溯源分析技术。

  7. 数据泄露事件处置:掌握数据泄露事件的快速发现、泄露范围评估、数据恢复及后续整改的完整处置流程。

  8. Web攻击应急响应:学习SQL注入、XSS、文件上传等Web攻击事件的应急响应流程,掌握Webshell的检测与清除方法。

  9. 日志深度分析:学习Windows事件日志、Linux系统日志、Web访问日志的分析方法,通过日志溯源攻击路径与时间线。

  10. 网络流量分析:掌握使用Wireshark、Suricata等工具进行网络流量分析的技术,提取攻击指标(IoC)并创建检测规则。

  11. 应急响应工具箱配置:学习应急响应工具箱的软件配置与使用技巧,掌握ELK Stack、PowerShell、YARA等工具的实战应用。

  12. 应急演练与复盘优化:通过模拟真实攻击场景开展应急演练,对应急响应流程进行复盘优化,持续提升应急处置能力。





如果您想学习本课程,请预约报名
如果没找到合适的课程或有特殊培训需求,请订制培训
除培训外,同时提供相关技术咨询与技术支持服务,有需求请发需求表到邮箱soft@info-soft.cn,或致电4007991916
技术服务需求表点击在线申请

服务特点:
海量专家资源,精准匹配相关行业,相关项目专家,针对实际需求,顾问式咨询,互动式授课,案例教学,小班授课,实际项目演示,快捷高效,省时省力省钱。

专家力量:
中国科学院软件研究所,计算研究所高级研究人员
oracle,微软,vmware,MSC,Ansys,candence,Altium,达索等大型公司高级工程师,项目经理,技术支持专家
中科信软培训中心,资深专家或讲师
大多名牌大学,硕士以上学历,相关技术专业,理论素养丰富
多年实际项目经历,大型项目实战案例,热情,乐于技术分享
针对客户实际需求,案例教学,互动式沟通,学有所获
报名表下载
联系我们 更多>>

咨询电话010-62883247

                4007991916

咨询邮箱:soft@info-soft.cn  

 

  微信咨询

随时听讲课

聚焦技术实践

订制培训 更多>>