16.8.10

Обновление курса по управлению инцидентами

Писал уже про создание курс по управлению инцидентами. И вот на днях обновил его. Обновления коснулись следующих тем:
  • Пошаговая процедура управления инцидентами SANS
  • Какими инцидентами обычно управляют в организациях?
  • Примеры отчетов об оформлении инцидентов
  • Стратегии управления инцидентами "защитить и забыть" и "найти и наказать"
  • Детальный план создания CSIRT
  • Сколько человек должно управлять инцидентами в организации?
  • Как общаться с неизвестным абонентом, заявляющим об инциденте?
  • Показатели качества CSIRT (а не только инцидентов)
  • Модели существования CSIRT в организации
  • Бизнес-модели существования CSIRT
  • Бизнес-план создания CSIRT для руководства
  • План создания CSIRT в MS Project
  • Статистика мировых CSIRT по различным вопросам их существования
  • Как оценить стоимость инцидента?
  • Каков должен быть состав CSIRT?
  • Программное обеспечение для работы CSIRT (трекинг инцидентов)
  • Как приоритезировать инциденты? 9 различных схем
  • Где можно найти доказательства инцидента?
  • Как собирать доказательства?
  • Где хранятся доказательства?
  • Где искать следы на ПК?
  • Что надо помнить о носителях данных?
  • Управление отдельными видами инцидентов (ПК, маршрутизатор Cisco, Интернет, e-mail)

Общая схема курса теперь выглядит следующим образом:

4 коммент.:

Анонимный комментирует...

Добрый день, Алексей.
подскажите, пожалуйста, с помощью какого софта такие картинки рисуете как в примере.

Алексей Лукацкий комментирует...

MindMap от компании MindJet

Анонимный комментирует...

Эх, жаль плюсики не нажимаются :)

Алексей Лукацкий комментирует...

Плюсики нужны? Не вопрос. Сделаю попозже ;-)