Események betöltése

EC-Council Certified Incident Handler v2 – iLearn

Időpontok hamarosan

Certified Incident Handler E|CIH kiberbiztonsági incidenskezelés képzés

Az EC-Council Certified Incident Handler (E|CIH) egy specialist szintű kiberbiztonsági képzés, amely az informatikai biztonsági incidensek kezelésére és az incidensekre történő szakszerű reagálásra készít fel. A programot az EC-Council világszerte dolgozó kiberbiztonsági, incident handling és incident response szakemberek közreműködésével fejlesztette ki.

Egy kibertámadás következményeinek kezelése jóval többet jelent a technikai probléma elhárításánál. Egy biztonsági incidens működési fennakadást, pénzügyi veszteséget és reputációs károkat is okozhat. Az E|CIH célja, hogy olyan strukturált módszertant adjon, amellyel az incidensek felismerhetők, kontrollálhatók és kezelhetők. A megfelelő reagálás csökkentheti a károkat, és segítheti a normál működés mielőbbi helyreállítását.

Az incidenskezelés teljes folyamata

Az E|CIH módszertan-központú program. Az incidenskezelés teljes életciklusát lefedi a felkészüléstől és tervezéstől egészen a biztonsági esemény utáni helyreállításig.

A képzés kidolgozását részletes Job Task Analysis (JTA) előzte meg. Ennek során az incidenskezeléssel és incident first responder feladatokkal kapcsolatos valós munkaköri követelményeket vizsgálták. Az erre épülő program strukturált és szabványokon alapuló megközelítést alkalmaz.

A képzés nem csupán elméleti ismereteket ad. A gyakorlati laborok segítségével a résztvevők valós helyzetekhez hasonló incidensszcenáriókon keresztül sajátíthatják el a szükséges módszereket.

A képzés célja

A program célja, hogy a résztvevők képesek legyenek:

• különböző típusú kiberbiztonsági incidenseket szisztematikusan kezelni;
• egy támadást azonosítani és kontrollálni;
• támogatni a támadás utáni helyreállítást;
• a normál üzleti működést a lehető leghamarabb visszaállítani;
• mérsékelni az incidensek üzleti, pénzügyi és reputációs következményeit;
• hatékony biztonsági szabályzatokat kialakítani;
• az incidensekből szerzett tapasztalatokat a későbbi támadások elleni védekezésben felhasználni.

Mit fogsz megtanulni?

A képzés során megismered az információbiztonság legfontosabb aktuális kihívásait. Áttekinted a különböző kibertámadásokat, támadási vektorokat és fenyegetési szereplőket, valamint azok lehetséges motivációit.

A program többek között az alábbi területeket dolgozza fel:

• incidensmenedzsment alapjai, az incidensek jelei és költségei;
• vulnerability management és threat assessment;
• kockázatkezelés;
• incident response automatizáció és orchestration;
• incidenskezelési és reagálási best practice-ek;
• kapcsolódó szabványok, kiberbiztonsági keretrendszerek és szabályozások;
• incident handling és response program tervezése;
• computer forensics és forensic readiness alapjai;
• first response eljárások;
• digitális bizonyítékok gyűjtése, csomagolása, szállítása és tárolása;
• volatile és static evidence gyűjtése és elemzése;
• támadók által alkalmazott anti-forensics technikák.

Különböző biztonsági incidensek kezelése

Az E|CIH bemutatja, hogyan alkalmazható a megfelelő incidenskezelési módszertan eltérő támadási helyzetekben.

A képzés többek között foglalkozik:

• malware incidensekkel;
• e-mail biztonsági incidensekkel;
• hálózatbiztonsági incidensekkel;
• webalkalmazásokat érintő incidensekkel;
• cloud security incidensekkel;
• belső fenyegetésekhez kapcsolódó incidensekkel.

Gyakorlati E|CIH laborok

A program jelentős hangsúlyt helyez a gyakorlati tudásra. Az E|CIH képzéshez több mint 50 laborfeladat, 800 eszköz és 4 operációs rendszert használó gyakorlati környezet kapcsolódik.

A résztvevők így nemcsak az incidenskezelés fogalmait és módszertanát sajátíthatják el. Gyakorlatban is megtapasztalhatják azokat a helyzeteket, amelyekkel incident handler vagy incident responder szerepkörben találkozhatnak.

A program az EC-Council tájékoztatása szerint a NICE 2.0 és a CREST keretrendszerhez is igazodik. A tanulást sablonok, ellenőrzőlisták és cheat sheetek is támogatják.

Kinek ajánlott?

Az E|CIH elsősorban közép- és felső szintű kiberbiztonsági szakembereknek készült. A sikeres részvételhez az EC-Council legalább egy év kiberbiztonsági területen szerzett tapasztalatot javasol.

Különösen ajánlott:

• penetration testereknek;
• vulnerability assessment auditoroknak;
• kockázatértékeléssel foglalkozó szakembereknek;
• hálózati adminisztrátoroknak;
• application security engineer szakembereknek;
• digitális forenzikai szakértőknek és elemzőknek;
• SOC analyst szakembereknek;
• rendszeradminisztrátoroknak és rendszermérnököknek;
• tűzfal-adminisztrátoroknak;
• network és IT managereknek.

Az EC-Council iLearn képzési forma előnyei

Az EC-Council iLearn online, önálló tanulási forma. A résztvevők saját időbeosztásuk szerint haladhatnak, miközben az EC-Council Master Trainereinek videós oktatása támogatja a tanulást.

Az iLearn képzési forma:

• lépésről lépésre felépített, HD minőségű videós oktatást biztosít;
• a tantermi képzéshez igazodó szakmai tartalmat kínál;
• hozzáférést biztosít az iLabs virtuális laborkörnyezethez;
• 365 napos hozzáférést biztosít az online képzési tartalomhoz;
• rugalmas, saját időbeosztáshoz igazítható tanulást tesz lehetővé.

Az alapcsomag tartalma

• Instructor-led training modulok – 1 éves hozzáférés
• hivatalos EC-Council e-courseware – 1 éves hozzáférés
• iLabs – 6 hónapos hozzáférés
• Certificate of Completion
• E|CIH vizsgavoucher

E|CIH vizsga

A hivatalos E|CIH képzés teljesítése után a résztvevők letehetik az EC-Council Certified Incident Handler minősítéshez tartozó vizsgát.

• Vizsga neve: EC-Council Certified Incident Handler
• Vizsgakód: 212-89
• Kérdések száma: 100
• Vizsga időtartama: 3 óra
• Formátum: feleletválasztós kérdések
• Vizsgafelület: EC-Council Exam Portal
• Sikeres vizsga ponthatára: 70%

Nézd meg további EC-Council képzéseinket

Csoportos képzési igény esetén kérj egyedi ajánlatot.

Tematika:

Course Outline

  • Module 01: Introduction to Incident Handling and Response
  • Module 02: Incident Handling and Response Process
  • Module 03: Forensic Readiness and First Response
  • Module 04: Handling and Responding to Malware Incidents
  • Module 05: Handling and Responding to Email Security Incidents
  • Module 06: Handling and Responding to Network Security Incidents
  • Module 07: Handling and Responding to Web Application Security Incidents
  • Module 08: Handling and Responding to Cloud Security Incidents
  • Module 09: Handling and Responding to Insider Threats