流通在網路上的資訊越多,暴露給駭客的風險就越大。駭客通常會透過破壞企業組織的敏感資訊來獲利,也就造成我們所謂的危機事件。而危機事件安全性就是指受在到攻擊後,如何恢復系統的安全並防止進一步的滲透和破壞。

攻擊何時發生沒人知道,難道我們只能等待攻擊發生然後做出回應嗎?即使已經設法迅速做出回應,還是很有可能已經造成損害。為了避免這種損害,就必須提前先建置事件回應解決方案。

▲EC-Council ECIH資安危機處理員認證課程

課程開班時間查詢:https://reurl.cc/YdN7GX

*此課程為「行政院國家資通安全會報」認可之資通安全專業證照

課程介紹資訊安全危機事件發生時,回報與處理的基本技巧以及如何偵測與回報可能的安全威脅;目的在於讓您了解不同危機事件的處理方式及相關的法規與安全政策。課程內容包含如何偵測可能的安全威脅、危機處理小組成員、危機處理模式、危機處理及復原方式,協助您建立各種不同危機處理事件的標準處理程序。

★恆逸學員:『在ECIH資安危機處理員認證課程開課之前,已有先在搜尋引擎找過一些資安事件處理程序的電子資料預先研讀,因為有預先研讀的關係,所以當授課講師在講課的過程中,對於一些學名並不會太陌生,例如:主檔案表(MFT),在NTFS中,所有檔案資料,例如檔名、建立日期、存取權限,以及內容,都作為元資料儲存在主檔案表中。這種抽象的實現方式能夠大大簡化為檔案系統添加功能的成本。 另外,老師在上課過程中,也有特別強調證物保管鍊的重要性(原文為Chain of Custody),具備監督監視與保管的用意,主要確保從數位證據收集取證到被法庭採用,一連串的過程都符合法律規定,中間沒有被置換、掉包、修改、破壞…等的情事發生,並且不斷的提醒揮發性電子資料與非揮發性電子資料的保存差別,著實獲利良多。』

★完整心得分享:https://ucom.uuu.com.tw/web/Testimony/Article/3361

詳細資訊請上https://reurl.cc/YdN7GX或請來電由專人為您解說(02)25149191#100

更多資訊請參考  https://ucomedu.blogspot.com/2021/05/blog-post.html

熱門新聞

Advertisement