Programa do Curso

Introdução ao Manejo de Incidentes

  • Compreendendo incidentes de cibersegurança
  • Goals e benefícios do manejo de incidentes
  • Padrões e estruturas de resposta a incidentes (NIST, ISO, etc.)

Processo de Resposta a Incidentes

  • Preparação e planejamento
  • Deteção e análise
  • Classificação e priorização

Estratégias de Contenção

  • Contenção de curto prazo vs longo prazo
  • Técnicas de segmentação e isolamento de redes
  • Coordenação com partes interessadas e protocolos de notificação

Eradicação e Recuperação

  • Identificando causas raiz
  • Restauração do sistema e aplicação de patches
  • Monitoramento após a recuperação

Documentation e Relatórios

  • Melhores práticas para documentação de incidentes
  • Criação de relatórios pós-mortem com ações concretas
  • Lições aprendidas e métricas para melhorias

Ferramentas e Tecnologias de Resposta a Incidentes

  • Sistemas SIEM e ferramentas de análise de logs
  • Deteção e resposta em pontos finais (EDR)
  • Automação e orquestração na IR

Exercícios Táteis e Simulações

  • Cenários interativos de incidentes
  • Drills de coordenação da equipe
  • Avaliação da eficácia da resposta

Resumo e Próximos Passos

Requisitos

  • Noções básicas de conceitos de segurança da informação (IT)
  • Familiaridade com protocolos de rede e administração de sistemas
  • Cognição das ameaças e vulnerabilidades de cibersegurança

Público-alvo

  • Analistas de segurança da informação (IT)
  • Membros da equipe de resposta a incidentes
  • Profissionais de operações de cibersegurança
 21 Horas

Declaração de Clientes (4)

Próximas Formações Provisórias

Categorias Relacionadas