CISP-IRE应急响应工程师,证书持有人员主要从事信息安全技术领域应急响应工作,具有了解应急响应概况、应急响应基础、应急响应事件监测、应急响应事件分析和处置的基本知识和能力。
【应急响应工程师知识体系】
包括应急响应概况、应急响应基础、应急响应事件监测、应急响应事件分析与处置、企业应急响应典型事件。
应急响应概况
主要包括应急响应介绍、应急事件分类、应急响应启动条件、应急响应目标、应急响应预案制定与一般处置流程相关的技术知识。
应急响应基础
主要包括Windows 应急、Linux应急、日志分析、应急响应工具配备和介绍相关的技术知识。
应急响应事件监测
主要包括威胁情报运营、安全监控相关技术知识和实践。
应急响应事件分析与处置:
主要包括事件分析、制定应急响应计划、响应处置工作流程、应急响应报告编写、事件跟踪总结相关技术知识和实践。
企业应急响应典型事件:
主要包括有害程序事件、网络攻击事件、信息破坏事件、其它网络安全事件相关技术知识和实践。
【应急响应工程师开班时间】
理论:理论11月4、5、11、12日
实操:8月24-27日
考试:8月29日北京考试