Descrição
ECIH: Certified Incident Handler
O programa de referencia para quem precisa tratar e responder a incidentes de ciberseguranca com metodo. Desenvolvido com especialistas em resposta a incidentes ao redor do mundo, cobre desde a preparacao e planejamento até a recuperacao de ativos apos a violacao, acreditado pela ANAB e aprovado pelo Departamento de Defesa dos Estados Unidos (DoD 8140).
O que é o ECIH
Esta ultima versao do programa Certified Incident Handler (E|CIH) da EC-Council foi desenvolvida em colaboracao com especialistas de ciberseguranca e tratamento e resposta a incidentes em todo o mundo. E um programa abrangente de nivel especialista que transmite os conhecimentos e as habilidades que as organizacoes precisam para lidar efetivamente com as consequencias pos-violacao, reduzindo o impacto do incidente tanto do ponto de vista financeiro quanto de reputacao.
O E|CIH e um programa orientado por metodos, com abordagem holistica sobre tratamento e resposta a incidentes organizacionais: da preparacao e planejamento do processo de resposta ao tratamento do incidente, até a recuperacao dos ativos da organizacao apos o evento de seguranca. Inclui aprendizado pratico por meio de laboratorios dentro do proprio treinamento, com o curriculo mapeado e em conformidade com as estruturas de incidentes e resposta publicadas pelo governo e pelo setor.
Para as organizacoes
Identificar, conter e recuperar-se de um ataque, reintegrando as operacoes regulares o mais rapido possivel e minimizando a perda e os efeitos posteriores do incidente.
Para os profissionais
Elaborar politicas de seguranca com eficacia, manter os niveis de servico acordados e ampliar as habilidades em tratamento de incidentes, aumentando a empregabilidade.
Um programa validado pelas maiores autoridades do setor
O ECIH nao e apenas um curso de conteudo: e um programa certificador auditado e reconhecido pelas principais entidades de acreditacao e pelos governos que definem os padroes da profissao.
ISO/IEC 17024
Exame acreditado pela ANAB (ANSI National Accreditation Board).
Diretiva 8140
Aprovado pelo Departamento de Defesa dos EUA para o cargo 531, Cyber Defense Incident Responder.
Framework 2.0
100% de aderencia ao NICE 2.0 Framework de forca de trabalho em ciberseguranca.
CCIM
Compativel com o CREST CCIM (Certified Cyber Incident Manager).
Recursos do programa ECIH
Paginas do manual
Manual do estudante completo, cobrindo todas as fases do tratamento de incidentes.
Ferramentas
Ferramentas de tratamento e resposta a incidentes usadas em ambiente real.
Slides ilustrados
Material de instrutor detalhado para apoiar cada modulo do curso.
Modelos e checklists
Templates, checklists e toolkits prontos para uso em tratamento de incidentes.
Laboratorios
Ambiente simulado em tempo real, distribuido em 22 laboratorios baseados em cenarios.
Playbooks e runbooks
Playbooks e runbooks de tratamento de incidentes para consulta e aplicacao pratica.
Da preparacao a recuperacao, em 4 grandes frentes
O ECIH estrutura o processo completo de Incident Handling and Response (IH&R) em 9 etapas, organizadas aqui em 4 grandes frentes de atuacao:
Preparar
Planejamento, registro e triagem do incidente.
Detectar e Conter
Notificacao das partes envolvidas e contencao do incidente.
Investigar e Erradicar
Coleta de evidencias, analise forense e erradicacao da ameaca.
Recuperar e Aprender
Recuperacao dos ativos e atividades pos-incidente.
10 modulos do programa ECIH
Conteudo mais atual publicado pelo EC-Council para o programa ECIH, organizado dos fundamentos de tratamento de incidentes até a resposta a ameacas internas e a incidentes em endpoints.
01 Introducao ao Tratamento e Resposta a Incidentes
- Ameacas e vetores de ataque a seguranca da informacao
- Frameworks de ataque e defesa
- Processo de gestao de incidentes e automacao da resposta
- Leis e conformidade legal em tratamento de incidentes
02 Processo de Tratamento e Resposta a Incidentes
- Preparacao, registro e atribuicao do incidente
- Triagem, notificacao e contencao
- Coleta de evidencias e analise forense
- Erradicacao, recuperacao e atividades pos-incidente
03 Primeira Resposta
- Conceito de primeira resposta
- Protecao e documentacao da cena do incidente
- Coleta, preservacao e transporte de evidencias
04 Incidentes de Malware
- Preparacao, deteccao e contencao de incidentes de malware
- Analise de malware e erradicacao
- Recuperacao e boas praticas, com estudo de caso
05 Incidentes de Seguranca de E-mail
- Preparacao, deteccao e contencao de incidentes de e-mail
- Analise, erradicacao e recuperacao
- Boas praticas, com estudo de caso
06 Incidentes de Seguranca de Rede
- Deteccao e validacao de incidentes de rede
- Acesso nao autorizado, uso inadequado e negacao de servico
- Incidentes em redes sem fio, com estudo de caso
07 Incidentes de Seguranca de Aplicacoes Web
- Preparacao, deteccao e contencao
- Analise, erradicacao e recuperacao
- Boas praticas para seguranca de aplicacoes web
08 Incidentes de Seguranca em Nuvem
- Etapas para tratar incidentes em ambientes de nuvem
- Incidentes em Azure, AWS e Google Cloud
- Boas praticas, com estudo de caso
09 Ameacas Internas (Insider Threats)
- Preparacao, deteccao e contencao de ameacas internas
- Analise, erradicacao e recuperacao
- Boas praticas, com estudo de caso
10 Incidentes de Seguranca em Endpoints
- Incidentes em dispositivos moveis
- Incidentes em ambientes IoT
- Incidentes em tecnologia operacional (OT), com estudo de caso
A importancia do tratamento de incidentes
Mesmo com medidas basicas de seguranca, organizacoes ainda enfrentam dificuldade para resistir a ataques ciberneticos que comprometem seus processos de negocio.
Tempo medio para identificar e conter uma brecha de dados.
Tempo adicional levado por brechas de ransomware, em relacao a media geral.
Tempo medio para identificar e conter um comprometimento de cadeia de suprimentos.
Publico-alvo e oportunidades de carreira
O ECIH beneficia significativamente tratadores de incidentes, administradores de avaliacao de risco, pentesters, investigadores forenses, auditores de vulnerabilidade, administradores e engenheiros de sistemas, administradores de firewall, gerentes de rede e de TI, e qualquer profissional interessado em tratamento e resposta a incidentes. Pre-requisito: minimo de 1 ano de experiencia em ciberseguranca.
Detalhes do exame ECIH
Formato: multipla escolha, disponivel no Portal de Exames do EC-Council (ECC Exam Center).
Acreditacao: o exame ECIH e acreditado pela ANAB (ANSI National Accreditation Board), em conformidade com a norma ISO/IEC 17024 de certificacao de pessoas.
Criterio de aprovacao: para manter a integridade do exame, o EC-Council utiliza multiplas versoes (bancos de questoes distintos), cada uma com uma nota de corte propria definida por analise estatistica. Dependendo da versao aplicada, a pontuacao minima de aprovacao pode variar entre 60% e 85%. Consulte sempre os criterios oficiais e atualizados na pagina oficial de certificacao do ECIH.
Menores de idade: nao sao autorizados a realizar o exame sem carta de consentimento assinada por um dos pais ou responsavel legal, acompanhada de carta de apoio da instituicao de ensino, conforme a politica oficial do EC-Council.
Strong Security Brasil e um Accredited Training Center (ATC) do EC-Council.
FAQ do ECIH
O ECIH e indicado para iniciantes?
Nao. O curso e voltado a profissionais de nivel medio a senior em ciberseguranca, com pelo menos 1 ano de experiencia na area. Tambem e indicado a quem ja atua em seguranca da informacao e quer se especializar em tratamento e resposta a incidentes.
Quanto tempo leva para se tornar ECIH?
A formacao tem 3 dias de duracao, com 24 horas de aula. Depois do treinamento, e preciso ser aprovado no exame de 3 horas, com 100 questoes de multipla escolha.
O ECIH e um programa pratico?
Sim. Cerca de 50% da carga horaria e dedicada a laboratorios, com mais de 95 labs organizados em 22 cenarios praticos que simulam um ambiente real de resposta a incidentes.
Quais cargos posso conseguir apos a certificacao ECIH?
Tratador ou respondedor de incidentes, investigador/analista forense, analista de risco e vulnerabilidade, analista de inteligencia de ameacas, lider de equipe de resposta a incidentes (CSIRT), entre outras funcoes de ciberseguranca.
O ECIH e reconhecido internacionalmente?
Sim. E acreditado pela ANAB, em conformidade com a norma ISO/IEC 17024, e aprovado pelo Departamento de Defesa dos Estados Unidos sob a diretiva DoD 8140, para o cargo de Cyber Defense Incident Responder.
Pronto para se tornar um ECIH?
Fale com a Strong Security Brasil e garanta sua vaga no proximo turno Live Online do ECIH.
Quero me inscrever