Incident Response, Formal steps to handle security incidents, Preparation, Planning and tools needed before an incident, Detection, Identifying and reporting the incident, Containment, Isolating affected systems to prevent spread, Eradication, Removing malicious components or access, Recovery, Restoring systems to normal operation, Lessons Learned, Reviewing the incident and improving defenses, SIEM, Security Information and Event Management platform, SOAR, Security Orchestration, Automation, and Response platform, Syslog, Logging protocol used for event messages, Log Analysis, Reviewing logs to find anomalies or threats, Penetration Test, Authorized attack simulation to find weaknesses, Vulnerability Scan, Automated scan to identify vulnerabilities, DLP, Data Loss Prevention – protects sensitive data from leaking, Threat Intelligence, Feeds of information about current cyber threats.
0%
Security Operations
Поділитися
Поділитися
Поділитися
автор:
Danielpena4
College
CS
Редагувати вміст
Друкувати
Вбудувати
Більше
Завдання
Список переможців
Показати більше
Показати менше
Цей список ресурсів наразі є приватним. Натисніть
поділитися
, щоб зробити його публічним.
Власник/-ця ресурсу приховав/-ла список переможців.
Цей список переможців був прихований, оскільки ваші параметри відрізняються від параметрів власника/-ці ресурсу.
Відновити параметри
Відповідники
— відкритий шаблон. Тут не генеруються бали для списку переможців.
Вхід обов’язковий
Візуальний стиль
Шрифти
Потрібна підписка
Параметри
Обрати інший шаблон
Показати всі
Під час відтворення вправи відображатиметься більше форматів.
)
Відкриті результати
Копіювати посилання
QR-код
Видалити
Відновити автоматично збережене:
?