دوره آموزشی آمادگی گواهینامه EC-Council Certified Incident Handler (ECIH) v2 (212-89)

دوره آموزشی آمادگی گواهینامه EC-Council Certified Incident Handler (ECIH) v2 (212-89)

19 ساعت 34 دقیقهمتوسط2022-04-13

مدرسین

ACI Learning

ACI Learning

Addressing the Global IT Skills Gap

جزئیات دوره

این دوره از ITProTV نگاهی عمیق به مهارت‌ها و دانشی می‌اندازد که برای تبدیل شدن به یک عضو تیم کنترل و پاسخ‌دهی موفق به حوادث، با توجه به شرکت و قبولی در آزمون کنترل‌کننده حوادث گواهی‌شده (ECIH) EC-Council's Certified Incident Handler v2 (ECIH) نیاز دارید. دانیل لوری و آدام گوردون، مربیان ITProTV در مورد مهارت‌های اساسی مورد نیاز برای رسیدگی و پاسخ به رویدادهای امنیتی بحث می‌کنند و به اصول و تکنیک‌های زیربنایی مختلف برای شناسایی و پاسخ به تهدیدات امنیتی رایانه‌ای فعلی و نوظهور می‌پردازند. مهارت‌های رسیدگی به حادثه که در E|CIH آموزش داده می‌شود برای طیف گسترده‌ای از مشاغل و وظایف امنیت سایبری، مانند تست نفوذ، ارزیابی آسیب‌پذیری، ارزیابی ریسک، مدیران شبکه، محققان پزشکی قانونی سایبری و موارد دیگر مفید است.

مهارت ها

Incident ResponseCert PrepCybersecurity

سرفصل ها

مقدمه

  • بررسی اجمالی
  • بررسی اجمالی گواهینامه ECIH v2 EC-Council

فرآیند رسیدگی و واکنش به حادثه

  • امنیت اطلاعات و مدیریت حوادث
  • مدیریت آسیب پذیری چیست
  • ارزیابی‌های تهدید چیست
  • مدیریت ریسک - واژگان
  • مدیریت ریسک - فرآیند
  • مدیریت ریسک - NIST RMF
  • بهترین شیوه ‌ها , استانداردها و چارچوب‌ها رسیدگی به حوادث
  • رسیدگی به حوادث و رعایت قانونی

آمادگی پزشکی قانونی و اولین پاسخ

  • مرحله اول - برای رسیدگی به حادثه و واکنش آماده شوید
  • مرحله دوم - ثبت و تکلیف حادثه
  • مرحله سوم - تریاژ حادثه
  • مرحله چهارم - اطلاع رسانی
  • مرحله پنجم - مهار
  • مرحله ششم - جمع‌آوری شواهد و تجزیه‌و‌تحلیل پزشکی قانونی
  • مرحله هفتم - ریشه کنی
  • مرحله هشتم - بازیابی
  • مرحله نهم - فعالیتهای پس از حادثه

رسیدگی و پاسخ به حوادث بدافزار

  • پزشکی قانونی و اولین پاسخ
  • اصول جمع‌آوری شواهد دیجیتال
  • جمع‌آوری داده ها
  • گردآوری شواهد فرار
  • جمع‌آوری شواهد ثابت و ضد پزشکی قانونی

رسیدگی و پاسخ به حوادث امنیتی ایمیل

  • آمادگی برای رسیدگی به حوادث بدافزار
  • تشخیص حوادث بدافزار
  • مهار حوادث بدافزار
  • ریشه کن کردن حوادث بدافزار
  • بازیابی پس از حوادث بدافزار

رسیدگی و پاسخ به حوادث امنیت شبکه

  • رسیدگی به حوادث امنیتی ایمیل

مدیریت و پاسخ به حوادث امنیتی برنامه‌های وب

  • آماده سازی رسیدگی به حوادث امنیتی شبکه
  • تشخیص و اعتبار سنجی حوادث امنیتی شبکه
  • رسیدگی به حوادث دسترسی غیرمجاز
  • رسیدگی به حوادث استفاده نامناسب
  • رسیدگی به حوادث منع خدمت
  • رسیدگی به حوادث امنیتی شبکه بی سیم

مدیریت و پاسخگویی به حوادث امنیت ابری

  • آمادگی برای رسیدگی به حوادث امنیتی برنامه‌های وب
  • شناسایی و تجزیه‌و‌تحلیل حوادث امنیتی برنامه‌های وب
  • مهار حوادث امنیتی برنامه‌های وب
  • ریشه کن کردن حوادث امنیتی برنامه‌های وب
  • بازیابی از حوادث امنیتی برنامه‌های وب
  • تهدیدات و حملات امنیتی برنامه‌های وب

رسیدگی و پاسخ به تهدیدهای خودی

  • مفاهیم رایانش ابری
  • بهترین شیوه‌ها در برابر حوادث امنیتی ابر

دست به کار با ابزار ECIH

  • بهترین شیوه‌ها در برابر تهدیدات داخلی

نتیجه

  • بررسی‌های امنیتی با استفاده از buck-security در لینوکس
  • گردآوری شواهد فرار در لینوکس و ویندوز
  • استفاده از OSForensics برای یافتن مطالب پنهان
  • تجزیه‌و‌تحلیل داده‌های غیرفرار با استفاده از ابزار اتوپسی
  • تجزیه‌و‌تحلیل بدافزار
  • جمع‌آوری اطلاعات از طریق ردیابی ایمیل
  • استفاده از OSSIM
  • استفاده از Wireshark و Nmap
  • استفاده از Suricata IDS
  • حمله تزریق SQL چگونه است
  • حمله XSS چگونه است؟
۲۵۰,۰۰۰ تومان