Die EDRP Laborumgebung
Niemand wächst mit dem Wunsch auf, einen Business Continuity Plan zu schreiben.
Aber schauen Sie, was Organisationen nach einem schwerwiegenden Vorfall tatsächlich zugrunde richtet. Es ist normalerweise nicht der Einbruch. Es sind die vier Tage danach, in denen nichts funktioniert, niemand weiß, wer was entscheidet, die Backups sich als nie wiederhergestellt herausstellen und die Wiederherstellungsreihenfolge nie aufgeschrieben wurde.
Der Einbruch ist ein Ereignis. Der Ausfall ist das, was den Schaden anrichtet.
EDRP ist die Disziplin, die diese vier Tage in vier Stunden verwandelt. Es ist auch, im Stillen, der Grund, warum Ransomware-Verhandlungen in verschiedenen Unternehmen unterschiedlich enden – diejenigen, die wiederherstellen können, zahlen nicht.
Hier ist, was die Laborumgebung abdeckt.
Was Sie üben werden
Die Labore umfassen den gesamten EDRP-Lehrplan:
Einführung in Disaster Recovery und Business Continuity. Das Vokabular und die Frameworks, die wichtiger sind, als sie klingen – die Hälfte der DR-Ausfälle liegt daran, dass zwei Personen dasselbe Wort verwenden, um verschiedene Dinge zu meinen.
Business Continuity Management (BCM). Aufbau des Programms, nicht des Dokuments.
Risikobewertung. Identifizierung von Schwachstellen und Gegenmaßnahmen, die das Ausfallrisiko im gesamten Unternehmen mindern.
Business Impact Analyse (BIA). Der analytische Kern der gesamten Disziplin. Was kostet eine Stunde Ausfallzeit pro System? Welche Prozesse dürfen wirklich nicht unterbrochen werden und welche fühlen sich nur für die Person, die sie besitzt, so an? Hier hören RTO und RPO auf, Akronyme zu sein und werden zu Zahlen, die Sie vor einem CFO verteidigen können.
Business Continuity Planning (BCP).
Daten-Backup-Strategien und Datenwiederherstellungsstrategien. Zwei separate Module, weil es zwei separate Probleme sind. Jeder hat Backups. Weit weniger haben Wiederherstellungen, die funktionieren, wenn jemand hinter ihnen steht und fragt, wie lange es dauert.
Virtualisierungsbasierte Disaster Recovery.
Systemwiederherstellung, plus zentrale und dezentrale Systemwiederherstellung. Der architektonische Unterschied, der bestimmt, wie schnell Sie tatsächlich wiederhergestellt sind – und den die meisten Organisationen nie bewusst gewählt haben.
Disaster-Recovery-Planungsprozess. Vorbereitung, Rollen, Beziehungen und Verantwortlichkeiten jedes Mitglieds der Organisation. Einschließlich der unangenehmen Frage, wer die Befugnis hat, um 3 Uhr morgens eine Katastrophe zu erklären.
BCP-Tests, Wartung und Schulung. Das Modul, das am wichtigsten ist und am meisten übersprungen wird. Ein ungetesteter Plan ist kein Plan. Es ist ein Dokument, das den Menschen das Gefühl gibt, vorbereitet zu sein, was schlimmer ist, als zu wissen, dass man es nicht ist.
Was ist in der Box
- Offizielle EC-Council iLabs – 6 Monate ab Aktivierung
- Schritt-für-Schritt-Anleitung für jedes Labor
- Browserbasiert – nichts zu installieren, funktioniert von überall
Warum dies Übung erfordert, obwohl es wie Papierkram aussieht
Es sieht nicht nach einer praktischen Disziplin aus. Genau deshalb scheitert es.
Wiederherstellungspläne werden ruhig von Menschen mit Zeit geschrieben, die sich eine beherrschbare Version der Katastrophe vorstellen. Dann kommt die echte Katastrophe, die Hälfte der Annahmen erweist sich als falsch, drei der genannten Personen sind nicht erreichbar, und das Dokument sagt, Schritt 4 sei "Wiederherstellung aus dem Backup", als ob das eine einzige Aktion wäre.
Übung ist das, was diese Lücken aufzeigt, während sie noch günstig sind. Stellen Sie ein System in einem Labor wieder her und Sie erfahren, wie lange es dauert, wovon es abhängt und was zuerst kaputt geht. Stellen Sie es zum ersten Mal während eines tatsächlichen Ausfalls wieder her, und Sie lernen die gleichen Lektionen, nur mit Publikum und Uhr.
Was es aufbaut, das nicht technisch ist
Es gibt ein Gespräch, das Führungskräfte von allen anderen unterscheidet. Jemand im Anzug fragt, was ein Ausfall kostet und wie lange die Wiederherstellung dauert.
Die meisten technischen Mitarbeiter zucken mit den Schultern und geben eine Schätzung ab. Jemand, der eine ordentliche BIA durchgeführt hat, gibt eine Zahl pro System pro Stunde und einen Wiederherstellungszeitplan an, den er verteidigen kann.
Diese Fähigkeit ist selten, wird nicht automatisiert, und es ist diejenige, die Führungskräfte ohne Diskussion finanzieren.
Wissenswerte Anerkennung
Das EDRP-Lehrmaterial wurde von der NSA und dem CNSS zertifiziert gemäß den föderalen Schulungsstandards 4012, 4013A, 4014, 4015 und 4016 – eine Anerkennung, die die meisten Zertifizierungen nie erhalten, und die Türen in Regierungs- und regulierten Umgebungen öffnet.
Für wen ist das gedacht
- Business Continuity und Disaster Recovery Planer
- IT-Manager, die für die Wiederherstellung verantwortlich sind und diese noch nie tatsächlich geprobt haben
- Netzwerkexperten, die eine DR-Grundlage benötigen
- Risiko- und Compliance-Mitarbeiter
- Jeder, der sich auf die EDRP-Prüfung (312-76) vorbereitet
- Organisationen, die während ihres letzten Vorfalls festgestellt haben, dass niemand wusste, was zu tun ist
Die Prüfung
| Code | 312-76 |
| Fragen | 150 |
| Dauer | 4 Stunden |
| Format | Multiple Choice, ECC Exam Portal |
Häufig gestellte Fragen
Ist dies die echte EC-Council Plattform? Ja. Die gleiche iLabs-Umgebung, die EC-Council verwendet.
Wie lange ist der Zugang? Sechs Monate ab Aktivierung.
Ist EDRP technisch? Teilweise. Es liegt zwischen IT und Management, weshalb so wenige Menschen beide Seiten gut abdecken – und warum diejenigen, die es tun, wertvoll sind.
Beinhaltet dies den Prüfungsgutschein? Nein. Lab Zugang.
0 Kommentare