የሳይበር ደህንነት ክስተት ምላሽ ቡድን መፍጠር

የውጊያ ቡድንዎን ይፍጠሩ

ይህ ትምህርት የተዘጋጀው የሳይበር ውጊያ ቡድንዎን ለመፍጠር ኃላፊነት ለተሰጣቸው ሥራ አስኪያጆች እና የፕሮጀክት አመራሮች ሲሆን ይህም በቴክኒካዊ መልኩ የኮምፒተር ደህንነት አደጋ ምላሽ ቡድን (CSIRT) ነው ፡፡ ይህ ኮርስ የሳይበር ውጊያ ቡድንን ለማቋቋም ትኩረት ሊሰጣቸው ስለሚገባቸው ቁልፍ ጉዳዮች እና ውሳኔዎች የከፍተኛ ደረጃ አጠቃላይ እይታን ይሰጣል ፡፡ የትምህርቱ አካል እንደመሆንዎ ሰራተኞችዎ የሳይበር ውጊያ ቡድንዎን ለማቀድ እና ተግባራዊ ለማድረግ እንደ መነሻ ሆኖ ሊያገለግል የሚችል የድርጊት መርሃ ግብር ያዘጋጃሉ ፡፡ አንድ ቡድንን ለመደገፍ ምን ዓይነት ሀብቶች እና መሠረተ ልማት እንደሚያስፈልጉ ያውቃሉ ፡፡ በተጨማሪም ተሰብሳቢዎች CSIRT ሲፈጥሩ ሊቋቋሙና ሊተገበሩ የሚገባቸውን ፖሊሲዎችና አሰራሮች ለይተው ይለያሉ ፡፡

ማሳሰቢያ-ይህ ኮርስ ከሶፍትዌር መሐንዲሶች ተቋም በሳይበር ደህንነት ውስጥ ወደ ማስተርስ ነጥቦች ይሰማል

The Cyber Security Incident Response Team (CSIRT) is a key component of an organization's security posture. By definition, a CSIRT is a team of individuals who are responsible for responding to computer security incidents. While the term "computer security incident" can be used to describe any type of event that poses a threat to computer systems or data, in practice, most CSIRTs focus on responding to cyber incidents – that is, events that involve some form of malicious activity carried out using digital means.

A CSIRT assesses threat vulnerabilities and the potential for cyber-attacks.  They also assess the damage caused by an attack and are quickly deployed with pre-planned strategies to mitigate the attack and have the organisation up and running again as quickly as possible.  Their goal is to prevent further attacks from occurring. 


Why should I establish a Cyber Security Incident Response Team BEFORE a cyber attack occurs?

Creating a Cyber Security Incident Response Team (CSIRT) is an important step in preparing for a cyber-attack. A CSIRT is a group of people who are trained and prepared to respond to a security incident. The team can provide support during and after an attack, including helping to contain the damage, restore systems, and investigate the incident. Having a CSIRT in place before an attack occurs can help to minimize the impact of the attack and ensure that operations can resume quickly. Furthermore, a CSIRT can help to build trust with customers and other stakeholders by demonstrating that the organization takes security seriously. As such, creating a CSIRT is an important part of preparing for a cyber-attack.

ይህንን ኮርስ ማን ማድረግ አለበት?

  • የአሁኑ እና የወደፊቱ የ CSIRT አስተዳዳሪዎች; እንደ CIOs ፣ CSOs ፣ CROs ያሉ የ C-ደረጃ አስተዳዳሪዎች; እና የሳይበር ውጊያ ቡድንን ለማቋቋም ወይም ለመጀመር ፍላጎት ያላቸው የፕሮጀክት መሪዎች ፡፡

  • ሌሎች ከ CSIRTs ጋር የሚነጋገሩ እና CSIRTs እንዴት እንደሚሠሩ ጠለቅ ያለ ግንዛቤ ማግኘት ይፈልጋሉ ፡፡ ለምሳሌ ፣ የ CSIRT አካላት ፡፡ የከፍተኛ ደረጃ አስተዳደር; የሚዲያ ግንኙነቶች ፣ የሕግ አማካሪ ፣ የሕግ አስከባሪ አካላት ፣ የሰው ኃይል ፣ የኦዲት ወይም የአደጋ አስተዳደር ሠራተኞች ፡፡


  • የክስተት አያያዝ እና ከ CSIRTs ጋር ያለው ግንኙነት

  • CSIRT ን ለማቀድ ቅድመ ሁኔታዎች

  • የ CSIRT ራዕይን መፍጠር

  • የ CSIRT ተልዕኮ ፣ ዓላማዎች እና የሥልጣን ደረጃ

  • የ CSIRT ድርጅታዊ ጉዳዮች እና ሞዴሎች

  • የቀረቡ አገልግሎቶች ክልል እና ደረጃዎች

  • የገንዘብ ድጋፍ ጉዳዮች

  • የመጀመሪያ የ CSIRT ሰራተኞችን መቅጠር እና ማሰልጠን

  • የ CSIRT ፖሊሲዎችን እና አሰራሮችን መተግበር

  • ለ CSIRT መሠረተ ልማት መስፈርቶች

  • የትግበራ እና የሥራ ጉዳዮች እና ስትራቴጂዎች

  • የትብብር እና የግንኙነት ጉዳዮች

ሰራተኞችዎ ምን ይማራሉ?

የእርስዎ ሠራተኞች የሚከተሉትን ይማራሉ:

  • ውጤታማ የሳይበር ውጊያ ቡድን (CSIRT) ለማቋቋም የሚያስፈልጉትን ነገሮች ይረዱ

  • አዲስ የሳይበር ውጊያ ቡድን ልማት እና አተገባበርን በስልታዊ እቅድ ያውጡ ፡፡

  • ምላሽ ሰጭ ፣ ውጤታማ የኮምፒተር ደህንነት ባለሙያዎች ቡድንን ከመሰብሰብ ጋር የተያያዙ ጉዳዮችን አጉልተው ያሳዩ

  • ሊቋቋሙና ሊተገበሩ የሚገባቸውን ፖሊሲዎችና አሰራሮች መለየት ፡፡

  • ለአዲሱ የሳይበር ውጊያ ቡድን የተለያዩ ድርጅታዊ ሞዴሎችን ይረዱ

  • የሳይበር ውጊያ ቡድን ሊሰጥ የሚችለውን የአገልግሎቶች ብዛት እና ደረጃ ይገንዘቡ

