Resposta a incidentes para todo mundo

Curso de treinamento com instrutor

Resumo

Este curso foi desenvolvido para ensinar equipes de suporte não técnico a responder a um incidente e como trabalhar com investigadores durante um evento de resposta a incidentes. Este curso inclui uma série de exercícios práticos que destacam todas as fases do ciclo de vida da investigação.

Os participantes podem aprender a responder a um incidente detectado, descrever o incidente para as partes interessadas, diferenciar entre os diferentes métodos de aquisição de evidências, entender como os investigadores conduzem uma investigação, avaliar os diferentes métodos de remediação e revisar um relatório investigativo. Ao final deste curso, os participantes poderão fornecer suporte não técnico ativamente para uma investigação, compreendendo o escopo completo dos processos e procedimentos de resposta a incidentes.

O curso consiste nos seguintes tópicos, com exercícios incluídos ao longo do curso.

  • Descoberta de incidentes: descoberta de incidentes, notificação às partes interessadas, documentação inicial, processos e procedimentos acionados
  • Descrição do incidente: descrição do incidente, coleta de evidências para parceiros confiáveis
  • Aquisição de evidências: recursos de coleta de evidências, coleta de evidências de parceiros confiáveis, preservação de evidências
  • Análise: planejamento para análises, lacunas e metodologias de análise
  • Correção: conceitos do plano de correção, personalizações dos planos de remediação, prazos de correção
  • Relatórios de resultados

Metas do curso

Após concluir este curso, os estudantes vão conseguir:

  • Determinar como responder a um incidente imediatamente após a notificação inicial
  • Resumir um incidente para repassar a um parceiro confiável
  • Escolher o plano de investigação mais adequado para investigar o incidente da sua organização
  • Escolher o plano de correção mais adequado para investigar o incidente da sua organização
  • Avaliar a qualidade de um relatório investigativo
  • Resumir os eventos descritos em um relatório de incidente

Para quem este curso é útil

O público-alvo deste curso inclui todos os membros de uma organização que normalmente precisam trabalhar com ou como parte de uma equipe investigativa, como pessoal envolvido em segurança da informação (segurança e tecnologia da informação), conselho (geral ou terceirizado, advogados de política, consultores de violações) ou comunicações (comunicações internas ou externas).

Como funciona

Formatos do curso

Treinamento virtual ou presencial com instrutor

Duração

  • Dois dias (entrega presencial)
  • Três dias (entrega virtual)

O que você deve trazer

Os estudantes devem trazer seu próprio laptop com conexão de Internet e um navegador moderno. Os alunos receberão um livro do laboratório e todos os materiais de aula necessários.

Vá além

Entre em contato com a Mandiant Academy para saber mais e agendar seu curso hoje mesmo.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud