دوره آموزشی طراحی، استقرار و پیاده‌سازی تیم پاسخ به رخدادهای سایبری (CERT)

19,500,000 تومان
0فروش
19,500,000 تومان

امروزه بیشتر سازمان‌ها دریافته‌اند که یک راهکار امنیتی واحد برای فراهم‌آوری امنیت سیستم‌ها، سامانه‌ها و سرویس‌های سازمانی وجود ندارد بلکه باید از راهبرد امنیتی چندلایه بهره گرفت. یکی از لایه‌هایی که اکثر سازمان‌ها در راهبرد امنیتی خود در نظر می‌گیرند، ایجاد یک مرکز مدیریت رخدادها و حوادث سایبری و تشکیل تیم پاسخگویی به رخدادهای امنیتی است. در این دوره آموزشی، فراگیران ضمن آشنایی کامل با چارچوب‌ها و اصول حاکم بر ایجاد تیم‌های پاسخ به حوادث سایبری در سازمان‌های ایرانی با رویه‌های طراحی، تشکیل و راه‌اندازی این تیم‌ها به صورت کامل آشنا شده و می‌توانند تیم‌های پاسخگویی به حوادث امنیت سایبری را در سازمان‌های خویش پیاده‌سازی کنند.

اهداف دوره

شرکت در این دوره به مدیران و کارشناسان این امکان را می‌دهد که ضمن آشنایی با فرایندهای طراحی و ایجاد تیم پاسخگویی به حوادث امنیتی در یک سازمان، اقدامات مؤثری نیز در خصوص موارد زیر انجام دهند:

     1- کاهش و به حداقل رساندن بروز حادثه امنیتی در سازمان‌ها

     2- کاهش و به حداقل رساندن زمان پاسخ به حوادث رایانه‌ای در سازمان‌ها

     3- کاهش و به حداقل رساندن میزان خسارت حوادث رایانه‌ای در سازمان‌ها

مزایای دوره
  • آشنایی با اصول حاکم بر ایجاد تیم‌های پاسخ به حوادث سایبری در یک سازمان
  • آشنایی با فرایندهای کلیدی طراحی و پیاده‌سازی یک تیم پاسخ به حوادث سایبری سازمانی
  • امکان پرسش و پاسخ با مدرس دوره
مدت زمان

دو روز (16 ساعت)

پیش‌نیاز آموزشی

ندارد.

زمان و تاریخ برگزاری

این دوره به صورت سازمانی و برحسب تقاضای مجموعه‌ها برگزار می‌شود.

نحوه برگزاری

حضوری/ مجازی (آنلاین)

مخاطبان

مدیران و کارشناسان فناوری اطلاعات، امنیت، حراست و پدافند غیرعامل
مشاوران امنیت اطلاعات و سایر علاقمندان

استاد دوره

دکتر رضا کشاورز

گواهینامه آموزشی

اعطای گواهینامه معتبر آموزشی مورد تأیید مرکز مدیریت راهبردی افتای ریاست جمهوری

1- آشنایی با تعاریف و اصطلاحات متداول پاسخگویی به حوادث امنیتی

2- رویدادها و حوادث رایانه‌ای به همراه بررسی وضعیت اینترنت و رخدادهای سایبری

3- بررسی تفاوت‌ها و نقاط اشتراک CERT، CSIRT و SOC

4- معرفی مرکز ماهر و آپاها

5- بررسی مدل‌ها و معماری‌های متداول CERTهای سازمانی از دیدگاه مراجع معتبر و بهین‌تجربه‌ها

6- بررسی CERT برخی از کشورها

7- آشنایی با عناصر مهم سیاست‌گذاری و طرح‌ریزی یک CERT سازمانی

8- تشریح گام‌ها و مراحل چرخه رسیدگی به رخدادها و حوادث امنیتی

9- مدل مقابله با رخداد سایبری از دیدگاه فضای سایبر ملی

10- معرفی مدل‌های مختلف در پاسخگویی به رخداد

11- تطبیق مدل‌های CERT در پاسخگویی

12- بررسی نمونه‌ای از چرخه پاسخگویی به رخداد در یک سازمان

13- تشریح مراحل تریاژ (گزارش‌گیری و اولویت‌بندی) و اختیار (اقتدار) در CERTها

14- انواع سرویس‌های قابل ارایه در CERTها:

  • خدمات انفعالی (واکنشی)
  • خدمات غیرانفعالی (پیشگیرانه)
  • خدمات مدیریت کیفی امنیت

15- انواع مدل‌های پیاده‌سازی CERT

16- ارایه الگوی استقرار CERT در یک سازمان

17- بررسی اندازه تیم و نفرات CERT به همراه تفکیک و تشریح نقش‌ها و مسئولیت‌ها

18- تفسیر جریان تعاملات تفصیلی تیم برای رسیدگی به یک رخداد

19- فهرست اقدامات برای توسعه تیم پاسخگویی به رخدادها

20- بررسی ارتباطات مورد نیاز تیم پاسخگویی با قسمت‌های داخلی و خارجی

21- معرفی برخی از تجهیزات مورد نیاز برای راه‌اندازی CERT