Правильное планирование первой реакции на инциденты безопасности становится ключевым фактором минимизации ущерба для компаний.




Инцидент безопасности редко случается в удобный для компании момент. Атаки программ-вымогателей, скомпрометированные учетные данные или целенаправленные атаки на промышленные сети вынуждают ИТ-команды действовать правильно в кратчайшие сроки.

Первая реакция на инциденты безопасности часто определяет, насколько серьезным в итоге окажется причиненный ущерб. Тот, кто в острой ситуации предпринимает неверные меры или уничтожает важные улики, не только затрудняет последующий криминалистический анализ, но и удлиняет время до восстановления штатного режима работы.

Варианты действий при остром инциденте

Чтобы подготовить администраторов, руководителей ИТ-эксплуатации, специалистов по безопасности и менеджеров инцидентов к такой ситуации, Golem Karrierewelt предлагает однодневный практикум "Первая реакция на инциденты безопасности" 6 октября 2026 года. Участники узнают, как подготовиться к киберинцидентам, какие варианты действий существуют при инциденте и как можно оценить первоначальный масштаб ущерба с помощью криминалистических инструментов для живого анализа и посмертного анализа.

Криминалистика, сбор доказательств и аварийный режим

Доктор Йорг Шнайдер, консультант по безопасности (открывается в новом окне) по реагированию на инциденты и криминалистическому анализу ИТ-инцидентов безопасности, проводит практикум. Он сертифицирован BSI как эксперт по инцидентам высшего уровня в сети кибербезопасности и поддерживает клиентов в случаях от атак программ-вымогателей до APT-атак на промышленные сети.

На основе реальных инцидентов он передает базовую методику действий, фазы инцидента, а также построение аварийной и кризисной организации. Дополнительно курс рассматривает технический аварийный режим как возможность быстрого восстановления, формально корректные шаги по обеспечению сохранности доказательств, а также границы ИТ-криминалистики.

Инструменты и источники информации при инциденте

Практическая часть посвящена инструментам для сбора данных, быстрой проверки и точного анализа, а также источникам информации для определения вредоносного ПО и поведения атакующих. Документация во время и после инцидента также является частью программы.

Для участия требуется опыт в ИТ-эксплуатации; базовые знания в области ИТ-безопасности, BCM или обработки инцидентов будут преимуществом. Живой онлайн-семинар сочетает интерактивные тематические исследования с практическими упражнениями. По завершении участники получают подтверждение участия.

Курс

Тот, кто перед покупкой подпишется на бесплатную рассылку Golem Karrierewelt, получит скидку 10 процентов на первый заказ в Golem Karrierewelt.