1
Scenariji napadov in analiza incidentov
Vsak scenarij prikazuje konkretne indikatorje, vire napada in ključne odločitve v odzivu. Primeri temeljijo na resničnih incidentih in so prilagojeni za učenje pri različnih nivojih ekip.
Udeleženci preučijo kronologijo dogodkov, analizirajo komunikacije napadalcev in vadijo korake za omejevanje škode z merljivimi kontrolnimi točkami.
2
Laboratorijske vaje in preverljivi postopki
Laboratoriji vsebujejo podatke, vzorce in navodila, ki omogočajo praktično vajo postopkov zaznave in odziva brez vpliva na produkcijsko okolje.
- Pripravljeni logi in vzorci
- Vnaprej definirani cilji vaje
- Vodeni debrief z oceno postopkov
Namen je, da ekipe dobijo ponovljiv in preverljiv proces učenja, kjer je napredek merljiv preko kontrolnih seznamov in ponovitev scenarijev.
3
Forenzična analiza in zbiranje dokazov
Forenzične vaje vključujejo zbiranje dokazov, analizo artefaktov in pripravo povzetkov, ki služijo kot osnova za izboljšave politik in postopkov.
Osredotočeno na izvedljive postopke in dokumentacijo, ki jo lahko uporabite v notranjem poročanju.
V tej enoti predstavljamo praktičen primer odziva na poskus phishinga v srednje velikem podjetju. Primer vključuje analizo elektronske pošte, identifikacijo zlonamernih povezav, korake za omejitev škode in scenarij obveščanja zaposlenih. Udeleženci delavnice se skozi voden primer naučijo, kako dokumentirati incident, pripraviti poročilo in izvesti ponovni pregled varnostnih politik.
4
Implementacija izboljšav po incidentu
Praktični simulacijski trening: voden scenarij z realistično infrastrukturo, kjer udeleženci identificirajo vektorske točke napada in izvajajo metode preprečevanja.
Trening vključuje delo v skupinah, poročanje o ugotovitvah in oblikovanje akcijskega načrta za zmanjšanje tveganja. Fokus je na metodah odkrivanja ranljivosti in operativnih postopkih za izključitev kompromitiranih naprav.
Scenariji in delavnice z realnimi primeri
Po vsakem scenariju izvedejo udeleženci retrospektivo, kjer se primerja odkriti napad z dejanskimi primeri iz industrije. To omogoča učenje na konkretnih napakah in izboljšanje notranjih postopkov varnosti.
5
Prilagoditev scenarijev vašemu okolju
Modul za vodstveno osebje osvetli strateške odločitve glede kibernetske varnosti: kako oceniti tveganja, določiti prioritete in vključiti varnost v poslovne procese z uporabo konkretnih poslovnih primerov.
Primeri vključujejo analizo stroškov incidenta, izbiro varnostnih ukrepov glede na proračun ter pripravo komunikacijskega načrta za deležnike po incidentu.
6
Kratke vaje za vodstvo
Tečaj za IT osebje pokriva napredne metode odkrivanja groženj, postopek forenzične analize in uporabo orodij za spremljanje omrežnega prometa.
- Analiza omrežnega prometa in identifikacija anomalij
- Forenzična preiskava kompromitiranih sistemov
- Uporaba odprtokodnih in komercialnih orodij za odkrivanje groženj
Program vključuje praktične vaje, kjer udeleženci v virtualnem laboratoriju sledijo realnim incidentom, izvajajo izolacijo sistema in pripravo poročil za nadaljnje ukrepanje.
7
Merjenje učinkovitosti odziva
Modul o upravljanju ranljivosti vključuje primere merjenja uspešnosti popravkov in scenarije prioritetizacije popravkov glede na poslovni vpliv.
Vaje temeljijo na konkretnih primerih iz prakse in vključujejo orodja za avtomatizirano skeniranje, razvrščanje ranljivosti in načrtovanje popravkov v omejenem časovnem oknu.