Первые шаги после инцидента: реагирование на угрозы безопасности.




Инцидент в области безопасности всегда некстати для компании. Атаки программ-вымогателей, скомпрометированные учётные записи или целенаправленные атаки на промышленные сети требуют от IT-команд принятия взвешенных решений в кратчайшие сроки. Тот, кто в такой ситуации знает подходящие варианты действий, может ограничить ущерб и быстрее стабилизировать работу.

Инциденты безопасности сильно различаются по типу и масштабу, однако первые шаги после обнаружения часто определяют, насколько успешно удастся расследовать и локализовать инцидент. Если нет чёткой организации действий на случай чрезвычайной ситуации, ценные улики теряются, а решения принимаются под ненужным давлением времени. Структурированная подготовка к киберинциденту помогает действовать спокойно и целенаправленно в острой ситуации.

Первые шаги после инцидента безопасности

Семинар «First Response на инциденты безопасности» от Golem Karrierewelt, который пройдёт 6 октября 2026 года в онлайн-формате, даёт практические знания о наиболее важных шагах реагирования после киберинцидента. Лектор доктор Йорг Шнайдер (открывается в новом окне) — консультант по безопасности, специализирующийся на реагировании на инциденты и криминалистическом анализе, сертифицирован BSI как эксперт по инцидентам высшего уровня в сети кибербезопасности. Однодневный семинар рассчитан на администраторов, ответственных за IT-эксплуатацию, сотрудников службы безопасности и менеджеров по инцидентам с опытом работы в IT-эксплуатации.

В центре внимания — реальные инциденты и соответствующие реакции, а также базовый подход с первыми шагами и фазами инцидента. Также рассматриваются аварийная и кризисная организация, технический аварийный режим для быстрого восстановления, а также криминалистические следы и их ограничения.

Участники изучат формально корректные шаги по обеспечению сохранности доказательств, а также живой анализ и посмертный анализ с подходящими инструментами для сбора данных, быстрой проверки и точной оценки. Дополнительно рассматриваются источники информации для определения вредоносного ПО и поведения злоумышленников, а также краткая документация во время и после инцидента. Интерактивные тематические исследования типичных сценариев инцидентов, а также практические упражнения и примеры применения дополняют теоретический материал и создают прямую связь с практикой.

Базовые знания в области IT-безопасности, управления непрерывностью бизнеса или обработки инцидентов будут преимуществом, но не обязательны. Для участия в живом онлайн-семинаре необходимы ПК или ноутбук с гарнитурой, а также актуальный веб-браузер. По завершении семинара участники получают подтверждение об участии.

Курс

Тем, кто перед покупкой подпишется на бесплатную рассылку Golem Karrierewelt, предоставляется скидка 10 процентов на первый заказ в Golem Karrierewelt.