Risposta agli incidenti per tutti

Corso di formazione con istruttore (ILT)

In sintesi

Questo corso è stato progettato per insegnare al personale di supporto non tecnico a rispondere a un incidente e a collaborare con gli investigatori durante un evento di risposta a un incidente. Questo corso include una serie di esercizi pratici che mettono in evidenza tutte le fasi del ciclo di vita dell'indagine.

I partecipanti possono imparare come rispondere a un incidente rilevato, descrivere l’incidente agli stakeholder, distinguere tra i diversi metodi di acquisizione di prove, capire come gli investigatori conducono un’indagine, valutare diversi metodi di correzione ed esaminare un report investigativo. Alla fine di questo corso, i partecipanti potranno fornire attivamente supporto non tecnico a un’indagine comprendendo l’intero ambito dei processi e delle procedure di risposta agli incidenti.

Il corso è costituito dai seguenti argomenti con esercizi inclusi.

  • Scoperta degli incidenti: rilevamento degli incidenti, notifica agli stakeholder, documentazione iniziale, processi e procedure attivati
  • Descrizione dell’incidente: descrizione dell’incidente, raccolta di prove per partner di fiducia
  • Acquisizione di prove: capacità di raccolta delle prove, raccolta di prove per partner affidabili, conservazione delle prove
  • Analisi: pianificazione dell'analisi, lacune nell'analisi, metodologie di analisi
  • Correzione: concetti dei piani di correzione, personalizzazioni del piano di correzione, tempistiche di correzione
  • Generazione di report

Obiettivi del corso

Al termine del corso, gli studenti dovrebbero essere in grado di:

  • Stabilire come rispondere a un incidente subito dopo la notifica iniziale
  • Riepilogare un incidente per comunicarlo a un partner di fiducia
  • Scegliere il piano di indagine più adatto per indagare sull'incidente della tua azienda
  • Scegliere un piano di correzione più adatto per indagare sull’incidente della tua azienda
  • Valutare la qualità di un report di indagine
  • Riepilogare gli eventi descritti in un report di incidenti

A chi è utile questo corso

Il pubblico di questo corso include tutti i membri di un'organizzazione a cui viene spesso chiesto di collaborare con o di far parte di un team investigativo, ad esempio il personale coinvolto nella sicurezza delle informazioni (sicurezza informatica, tecnologia dell'informazione), nella consulenza (generale o di terze parti, avvocati specializzati in normative informatiche, coach per la violazione delle norme) o nelle comunicazioni (comunicazioni interne o esterne).

Come funziona

Tipi di formazione

Formazione con istruttore (ILT) in aula o virtuale

Durata

  • Due giorni (formazione in presenza)
  • Tre giorni (formazione virtuale)

Cosa portare

Gli studenti devono portare il proprio laptop con una connessione a internet e un browser moderno. Gli studenti riceveranno un manuale del lab e tutti i materiali necessari per la lezione.

Fai il prossimo passo

Contatta Mandiant Academy per scoprire di più e programmare il corso oggi stesso.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud