Kursusoversigt
Dette kursus er egnet til dig, der skal arbejde på en ServiceNow-implementering af Security Incident Response-applikationerne. Eksempler inkluderer:
• Tekniske konsulenter og administratorer – som vil konfigurere, udvikle eller understøtte sikkerhedshændelsesresponsapplikationerne
• Projekt-/program-/engagementsledere – som vil lede implementeringen af Security Incident Response-applikationer i ServiceNow
• Driftschefer – som har tilsyn med arbejde, der vil blive faciliteret ved hjælp af Security Incident Response-applikationer i ServiceNow
Modul 1: Oversigt over håndtering af sikkerhedshændelsesproblemer: Identificer målene for håndtering af sikkerhedshændelsesproblemer (SIR), diskuter vigtigheden af at forstå kunder og deres mål, og diskuter, hvordan håndtering af sikkerhedshændelsesproblemer opfylder kundernes forventninger.
Modul 2: Opret sikkerhedshændelser: Bestem, hvordan du opretter sikkerhedshændelser: Opsætningsassistent, brug af servicekataloget, manuel oprettelse og parsing via e-mail.
Modul 3: Integrationer af sikkerhedshændelser og trusselsinformation: Diskuter forskellige integrationsmuligheder, beskriv de tre vigtigste integrationer til respons på sikkerhedshændelser: Brugerdefineret, Platform, Gem og deling.
Modul 4: Håndtering af sikkerhedshændelser: Beskriv processen og komponenterne i håndteringen af sikkerhedshændelser: Tildelingsmuligheder, eskaleringsstier, sikkerhedstags, procesdefinitioner og -valg.
Modul 5: Risikoberegninger efter hændelser: Identificer beregnere og risikoscorer, vær i stand til at offentliggøre hændelsesgennemgange.
Modul 6: Automatisering af sikkerhedshændelser: Diskuter de automatiserede processer for sikkerhedshændelsesrespons, der er tilgængelige på ServiceNow-platformen: Workflows, Flow Designer og Playbooks.
Modul 7: Datavisualisering: Forklar de forskellige dashboards og rapporter til respons på sikkerhedshændelser, der er tilgængelige på ServiceNow-platformen: Datavisualisering, dashboards og rapportering, performanceanalyse.
Modul 8 Security Incident Response-familieversion DELTA: Lær om de nye, forbedrede og/eller forældede funktioner i den nuværende Security Incident Response-familieversion.
Andre populære kurser
Certificering for cyberrisiko i ledende stillinger (ECRC)
- Varighed: 2 dage
- Sprog: Engelsk
- Niveau: Mellem
- Eksamen: ECRC
Mestring af kommunikation og præsentationsteori...
- Varighed: 4 dage
- Sprog: Danske
- Niveau: Mellem
- Eksamen: MCPT
Næste Generations Mindfulness
- Varighed: 1 dage
- Sprog: Engelsk
- Niveau: Foundation
- Eksamen: NGM