دوره آموزشی آمادگی گواهینامه EC-Council Certified Incident Handler (ECIH) v2 (212-89)
19 ساعت 34 دقیقهمتوسط2022-04-13
مدرسین

ACI Learning
Addressing the Global IT Skills Gap
جزئیات دوره
این دوره از ITProTV نگاهی عمیق به مهارتها و دانشی میاندازد که برای تبدیل شدن به یک عضو تیم کنترل و پاسخدهی موفق به حوادث، با توجه به شرکت و قبولی در آزمون کنترلکننده حوادث گواهیشده (ECIH) EC-Council's Certified Incident Handler v2 (ECIH) نیاز دارید. دانیل لوری و آدام گوردون، مربیان ITProTV در مورد مهارتهای اساسی مورد نیاز برای رسیدگی و پاسخ به رویدادهای امنیتی بحث میکنند و به اصول و تکنیکهای زیربنایی مختلف برای شناسایی و پاسخ به تهدیدات امنیتی رایانهای فعلی و نوظهور میپردازند. مهارتهای رسیدگی به حادثه که در E|CIH آموزش داده میشود برای طیف گستردهای از مشاغل و وظایف امنیت سایبری، مانند تست نفوذ، ارزیابی آسیبپذیری، ارزیابی ریسک، مدیران شبکه، محققان پزشکی قانونی سایبری و موارد دیگر مفید است.
مهارت ها
Incident ResponseCert PrepCybersecurity
سرفصل ها
مقدمه
- بررسی اجمالی
- بررسی اجمالی گواهینامه ECIH v2 EC-Council
فرآیند رسیدگی و واکنش به حادثه
- امنیت اطلاعات و مدیریت حوادث
- مدیریت آسیب پذیری چیست
- ارزیابیهای تهدید چیست
- مدیریت ریسک - واژگان
- مدیریت ریسک - فرآیند
- مدیریت ریسک - NIST RMF
- بهترین شیوه ها , استانداردها و چارچوبها رسیدگی به حوادث
- رسیدگی به حوادث و رعایت قانونی
آمادگی پزشکی قانونی و اولین پاسخ
- مرحله اول - برای رسیدگی به حادثه و واکنش آماده شوید
- مرحله دوم - ثبت و تکلیف حادثه
- مرحله سوم - تریاژ حادثه
- مرحله چهارم - اطلاع رسانی
- مرحله پنجم - مهار
- مرحله ششم - جمعآوری شواهد و تجزیهوتحلیل پزشکی قانونی
- مرحله هفتم - ریشه کنی
- مرحله هشتم - بازیابی
- مرحله نهم - فعالیتهای پس از حادثه
رسیدگی و پاسخ به حوادث بدافزار
- پزشکی قانونی و اولین پاسخ
- اصول جمعآوری شواهد دیجیتال
- جمعآوری داده ها
- گردآوری شواهد فرار
- جمعآوری شواهد ثابت و ضد پزشکی قانونی
رسیدگی و پاسخ به حوادث امنیتی ایمیل
- آمادگی برای رسیدگی به حوادث بدافزار
- تشخیص حوادث بدافزار
- مهار حوادث بدافزار
- ریشه کن کردن حوادث بدافزار
- بازیابی پس از حوادث بدافزار
رسیدگی و پاسخ به حوادث امنیت شبکه
- رسیدگی به حوادث امنیتی ایمیل
مدیریت و پاسخ به حوادث امنیتی برنامههای وب
- آماده سازی رسیدگی به حوادث امنیتی شبکه
- تشخیص و اعتبار سنجی حوادث امنیتی شبکه
- رسیدگی به حوادث دسترسی غیرمجاز
- رسیدگی به حوادث استفاده نامناسب
- رسیدگی به حوادث منع خدمت
- رسیدگی به حوادث امنیتی شبکه بی سیم
مدیریت و پاسخگویی به حوادث امنیت ابری
- آمادگی برای رسیدگی به حوادث امنیتی برنامههای وب
- شناسایی و تجزیهوتحلیل حوادث امنیتی برنامههای وب
- مهار حوادث امنیتی برنامههای وب
- ریشه کن کردن حوادث امنیتی برنامههای وب
- بازیابی از حوادث امنیتی برنامههای وب
- تهدیدات و حملات امنیتی برنامههای وب
رسیدگی و پاسخ به تهدیدهای خودی
- مفاهیم رایانش ابری
- بهترین شیوهها در برابر حوادث امنیتی ابر
دست به کار با ابزار ECIH
- بهترین شیوهها در برابر تهدیدات داخلی
نتیجه
- بررسیهای امنیتی با استفاده از buck-security در لینوکس
- گردآوری شواهد فرار در لینوکس و ویندوز
- استفاده از OSForensics برای یافتن مطالب پنهان
- تجزیهوتحلیل دادههای غیرفرار با استفاده از ابزار اتوپسی
- تجزیهوتحلیل بدافزار
- جمعآوری اطلاعات از طریق ردیابی ایمیل
- استفاده از OSSIM
- استفاده از Wireshark و Nmap
- استفاده از Suricata IDS
- حمله تزریق SQL چگونه است
- حمله XSS چگونه است؟