Incident Response, Formal steps to handle security incidents, Preparation, Planning and tools needed before an incident, Detection, Identifying and reporting the incident, Containment, Isolating affected systems to prevent spread, Eradication, Removing malicious components or access, Recovery, Restoring systems to normal operation, Lessons Learned, Reviewing the incident and improving defenses, SIEM, Security Information and Event Management platform, SOAR, Security Orchestration, Automation, and Response platform, Syslog, Logging protocol used for event messages, Log Analysis, Reviewing logs to find anomalies or threats, Penetration Test, Authorized attack simulation to find weaknesses, Vulnerability Scan, Automated scan to identify vulnerabilities, DLP, Data Loss Prevention – protects sensitive data from leaking, Threat Intelligence, Feeds of information about current cyber threats.
0%
Security Operations
Дял
Дял
Дял
от
Danielpena4
College
CS
Редактиране на съдържание
Печат
За вграждане
Повече
Задачи
Табло
Покажи още
Покажи по-малко
Това табло е в момента частна. Щракнете върху
дял
да я направи публична.
Тази класация е забранено от собственика на ресурса.
Тази класация е забранено, като опциите са различни за собственика на ресурса.
Обръщам опции
Мач
е отворен шаблон. Тя не генерира резултати за табло.
Влезте в изисква
Визуален стил
Шрифтове
Изисква се абонамент
Опции
Шаблон за превключване
Покажи всички
Повече формати ще се появи, докато играете дейността.
)
Отворени резултати
Копиране на връзка
QR код
Изтриване
Възстановяване на авто-записаната:
?