دوره آموزشی چارچوبهای پاسخ به رخداد
3 ساعت 27 دقیقهمتوسط2026-03-19
مدرسین

Starweaver
جزئیات دوره
در دنیای دیجیتال امروز، تهدیدات سایبری دیگر یک احتمال دور نیستند، بلکه یک واقعیت قطعی هستند که هر سازمانی باید برای آن آماده باشد. حملاتی مانند باجافزارها، فیشینگ، نفوذهای داخلی و نشت اطلاعات میتوانند در چند دقیقه یک کسبوکار را با بحران جدی مواجه کنند. این دوره به شما کمک میکند تا برای چنین شرایطی آماده شوید و بدانید در زمان وقوع حادثه چگونه باید سریع، دقیق و حرفهای واکنش نشان دهید.
در این آموزش یاد میگیرید چگونه یک فرآیند استاندارد و قابلاجرا برای مدیریت رخدادهای امنیتی طراحی و پیادهسازی کنید؛ فرآیندی که بتواند توسط تیمهای مختلف سازمان بهسادگی دنبال شود و در لحظات بحرانی، از تشدید خسارت جلوگیری کند. این دوره بر اساس بهترین استانداردهای جهانی مانند چارچوبهای NIST و SANS طراحی شده و به شما کمک میکند این مدلها را در سناریوهای واقعی به کار ببرید.
همچنین با نحوه ادغام فرآیند Incident Response در سیستمهای مدیریت خدمات IT (ITSM) آشنا میشوید تا بتوانید واکنش به رخدادها را در ساختار عملیاتی سازمان خود یکپارچه کنید. در طول دوره یاد میگیرید چگونه تیمهای مختلف را هماهنگ کنید، نقشها و مسئولیتها را مشخص نمایید و یک ساختار پاسخدهی منسجم ایجاد کنید.
این دوره فقط تئوری نیست؛ بلکه با مثالهای واقعی و سناریوهای عملی به شما نشان میدهد چگونه در مواجهه با حملات سایبری تصمیمگیری کنید، چگونه یک برنامه واکنش طراحی کنید و چگونه پس از یک حادثه امنیتی، فرآیند بازیابی (Recovery) را به درستی انجام دهید.
در پایان این دوره، شما توانایی طراحی یک برنامه کامل مدیریت رخدادهای امنیت سایبری را خواهید داشت، میتوانید عملکرد آن را تست و ارزیابی کنید و در صورت نیاز آن را بهبود دهید تا همیشه آماده مقابله با تهدیدات جدید باشید.
اهداف یادگیری
درک اصول و مفاهیم پایه فرآیند مدیریت رخدادهای امنیت سایبری
آشنایی با نحوه واکنش سازمانی به حملات و رخدادهای امنیتی
یادگیری چارچوبهای استاندارد NIST و SANS و کاربرد آنها
طراحی و توسعه یک برنامه کامل مدیریت رخدادهای امنیت سایبری
توانایی پیادهسازی فرآیند Incident Response در سازمان
هماهنگسازی تیمهای فنی و عملیاتی در زمان وقوع حادثه
یکپارچهسازی فرآیند پاسخ به رخدادها با سیستمهای ITSM
آزمایش و ارزیابی اثربخشی فرآیند مدیریت رخدادهای امنیتی
بهبود مستمر فرآیند Incident Response بر اساس بازخورد و تجربه
افزایش توانایی تصمیمگیری سریع و مؤثر در شرایط بحران سایبری
در این آموزش یاد میگیرید چگونه یک فرآیند استاندارد و قابلاجرا برای مدیریت رخدادهای امنیتی طراحی و پیادهسازی کنید؛ فرآیندی که بتواند توسط تیمهای مختلف سازمان بهسادگی دنبال شود و در لحظات بحرانی، از تشدید خسارت جلوگیری کند. این دوره بر اساس بهترین استانداردهای جهانی مانند چارچوبهای NIST و SANS طراحی شده و به شما کمک میکند این مدلها را در سناریوهای واقعی به کار ببرید.
همچنین با نحوه ادغام فرآیند Incident Response در سیستمهای مدیریت خدمات IT (ITSM) آشنا میشوید تا بتوانید واکنش به رخدادها را در ساختار عملیاتی سازمان خود یکپارچه کنید. در طول دوره یاد میگیرید چگونه تیمهای مختلف را هماهنگ کنید، نقشها و مسئولیتها را مشخص نمایید و یک ساختار پاسخدهی منسجم ایجاد کنید.
این دوره فقط تئوری نیست؛ بلکه با مثالهای واقعی و سناریوهای عملی به شما نشان میدهد چگونه در مواجهه با حملات سایبری تصمیمگیری کنید، چگونه یک برنامه واکنش طراحی کنید و چگونه پس از یک حادثه امنیتی، فرآیند بازیابی (Recovery) را به درستی انجام دهید.
در پایان این دوره، شما توانایی طراحی یک برنامه کامل مدیریت رخدادهای امنیت سایبری را خواهید داشت، میتوانید عملکرد آن را تست و ارزیابی کنید و در صورت نیاز آن را بهبود دهید تا همیشه آماده مقابله با تهدیدات جدید باشید.
اهداف یادگیری
درک اصول و مفاهیم پایه فرآیند مدیریت رخدادهای امنیت سایبری
آشنایی با نحوه واکنش سازمانی به حملات و رخدادهای امنیتی
یادگیری چارچوبهای استاندارد NIST و SANS و کاربرد آنها
طراحی و توسعه یک برنامه کامل مدیریت رخدادهای امنیت سایبری
توانایی پیادهسازی فرآیند Incident Response در سازمان
هماهنگسازی تیمهای فنی و عملیاتی در زمان وقوع حادثه
یکپارچهسازی فرآیند پاسخ به رخدادها با سیستمهای ITSM
آزمایش و ارزیابی اثربخشی فرآیند مدیریت رخدادهای امنیتی
بهبود مستمر فرآیند Incident Response بر اساس بازخورد و تجربه
افزایش توانایی تصمیمگیری سریع و مؤثر در شرایط بحران سایبری
سرفصل ها
مدیریت حادثه چیست و چرا مهم است؟
- به دوره خوش آمدید - مرور کلی دوره
- خوشامدگویی و اهداف دوره
- اصطلاحات کلیدی و اختصارات
- مدیریت خدمات فناوری اطلاعات
- اهمیت یک راهکار مدیریت خدمات فناوری اطلاعات
اهمیت یک راهکار مدیریت خدمات فناوری اطلاعات بالغ
- چه چیزی یک راهکار مدیریت خدمات فناوری اطلاعات (ITSM) بالغ را تعریف میکند؟
- اهمیت آمادهسازی و برنامهریزی
- مدیریت رخداد، رخداد بزرگ و مشکلات ITIL
توجیه تلاش و هزینه
- صرفهجویی در هزینهها از طریق جلوگیری از حملات سایبری
- تأثیر غیرمالی بر کسب و کار
- درک بازگشت سرمایه (ROI) برای سرمایهگذاریهای امنیت سایبری
فرآیند شش مرحلهای چارچوب SANS
- معرفی ماژول
- چارچوب واکنش به حوادث (IR) موسسه SANS
- آمادهسازی و شناسایی
- مهار و ریشهکنی
- بهبودی و درسهای آموخته شده
- مدیریت حوادث زنجیره تأمین شخص ثالث
توصیهها و ملاحظات واکنش به حادثه NIST SP 800-61r3 برای مدیریت ریسک امنیت سایبری
- استاندارد NIST SP 800-61 چیست؟
- آمادهسازی
- واکنش به حادثه
- درسهای آموختهشده
چارچوبهای مدیریت مستندات
- استانداردهای مدیریت اسناد
- ایجاد، ذخیره و ردیابی اسناد
- فرآیندها و رویههای نظارت و نگهداری
تعریف یک حادثه بزرگ
- معرفی ماژول
- الگوهای CIRP
- گردآوری افراد مناسب برای تیم
- تعریف عامل محرک برای یک فرآیند حادثه بزرگ
ایجاد یک طرح واکنش به حوادث سایبری (CIRP)
- برنامهریزی برای مرحله شناسایی
- برنامهریزی برای واکنش
- برنامهریزی برای درسهای آموختهشده
فرآیند بررسی پس از اجرا
- صرفهجویی در هزینهها از طریق جلوگیری از حملات سایبری
- تأثیر غیرپولی بر کسب و کار
- درک بازگشت سرمایه (ROI) برای سرمایهگذاریهای امنیت سایبری
پیادهسازی فرآیند
- معرفی ماژول
- در دسترس قرار دادن فرآیند
- اطلاعرسانی در مورد فرآیند
- کارکنان آموزشی
آزمایش طرح
- شبیهسازی یک حادثه
- اندازهگیری موفقیت شبیهسازی
- شبیهسازیهای پیشرفته
بررسی، نگهداری و بهبود
- بهبود مستمر فرآیند
- ایجاد یک برنامه مرور
- مشارکت در معماری سیستم
- پایان - جمعبندی دوره