Kursoppsummering
Dette kurset passer for deg som skal jobbe med en ServiceNow-implementering av Security Incident Response-applikasjonene. Eksempler inkluderer:
• Tekniske konsulenter og administratorer – som skal konfigurere, utvikle eller støtte applikasjonene for sikkerhetshendelsesrespons
• Prosjekt-/program-/engasjementsledere – som skal lede implementeringen av sikkerhetshendelsesresponsapplikasjoner i ServiceNow
• Driftsledere – som har tilsyn med arbeid som vil bli tilrettelagt ved hjelp av sikkerhetshendelsesresponsapplikasjoner i ServiceNow
Modul 1: Oversikt over respons på sikkerhetshendelser: Identifiser målene for respons på sikkerhetshendelser (SIR), diskuter viktigheten av å forstå kunder og deres mål, og diskuter hvordan respons på sikkerhetshendelser oppfyller kundenes forventninger.
Modul 2: Opprett sikkerhetshendelser: Bestem hvordan du oppretter hendelser for respons på sikkerhetshendelser: Oppsettassistent, bruk av tjenestekatalogen, manuell oppretting og parsing via e-post.
Modul 3: Integrasjoner av sikkerhetshendelser og trusselintelligens: Diskuter ulike integrasjonsmuligheter. Beskriv de tre viktigste integrasjonene for respons på sikkerhetshendelser: Tilpasset, plattform, lagring og deling.
Modul 4: Håndtering av sikkerhetshendelser: Beskriv prosessen og komponentene for håndtering av sikkerhetshendelser: Tildelingsalternativer, eskaleringsbaner, sikkerhetskoder, prosessdefinisjoner og valg.
Modul 5: Risikoberegninger etter hendelsesrespons: Identifiser kalkulatorer og risikoscore, vær i stand til å legge ut hendelsesgjennomganger.
Modul 6: Automatisering av sikkerhetshendelser: Diskuter automatiseringsprosessene for respons på sikkerhetshendelser som er tilgjengelige på ServiceNow-plattformen: Arbeidsflyter, flytdesigner og strategier.
Modul 7: Datavisualisering: Forklar de ulike dashbordene og rapportene for respons på sikkerhetshendelser som er tilgjengelige i ServiceNow-plattformen: Datavisualisering, dashbord og rapportering, ytelsesanalyse.
Modul 8, sikkerhetshendelsesresponsfamilieutgivelse DELTA: Lær om de nye, forbedrede og/eller utdaterte funksjonene i den nåværende sikkerhetshendelsesresponsfamilieutgivelsen.
Andre populære kurs
Sertifisering for cyberrisiko for ledere (ECRC)
- Varighet: 2 dager
- Språk: Engelsk
- Nivå: Mellom
- Eksamen: ECRC
Mestring av kommunikasjon og presentasjonsteknikk...
- Varighet: 4 dager
- Språk: Dansk
- Nivå: Mellom
- Eksamen: MCPT
Neste generasjons mindfulness
- Varighet: 1 dager
- Språk: Engelsk
- Nivå: Fundament
- Eksamen: NGM