Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Înțelegerea ecosistemului ransomware
- Evoluția și tendințele ransomware
- Vectori de atac comuni, tactici, tehnici și proceduri (TTP-uri)
- Identificarea grupurilor de ransomware și a afiliaților acestora
Ciclul de viață al unui incident de ransomware
- Compromiterea inițială și deplasarea laterală în rețea
- Fazele de exfiltrare a datelor și de criptare ale unui atac
- Tiparele de comunicare post-atac cu actorii amenințării
Principii și cadre de negociere
- Fundamentele strategiilor de negociere în crize cibernetice
- Înțelegerea motivelor și a pârghiilor adversarilor
- Strategii de comunicare pentru contenție și rezolvare
Exerciții practice de negociere ransomware
- Negocieri simulate cu actorii amenințării pentru a exersa scenarii reale
- Gestionarea escaladării și a presiunii timpului în timpul negocierilor
- Documentarea rezultatelor negocierilor pentru referințe și analize viitoare
Threat intelligence pentru apărarea împotriva ransomware
- Colectarea și corelarea indicatorilor de compromitere (IOC) ai ransomware
- Utilizarea platformelor de threat intelligence pentru a îmbogăți investigațiile și a îmbunătăți apărarea
- Urmărirea grupurilor de ransomware și a campaniilor lor în desfășurare
Luarea deciziilor sub presiune
- Planificarea continuității afacerii și considerentele legale în timpul unui atac
- Colaborarea cu conducerea, echipele interne și partenerii externi pentru gestionarea incidentului
- Evaluarea căilor de plată versus recuperare pentru restaurarea datelor
Îmbunătățirea post-incident
- Desfășurarea sesiunilor de lessons learned și raportarea incidentului
- Îmbunătățirea capacităților de detecție și monitorizare pentru prevenirea atacurilor viitoare
- Întărirea sistemelor împotriva amenințărilor ransomware cunoscute și emergente
Intelligence avansat și pregătire strategică
- Construirea unor profiluri de amenințare pe termen lung pentru grupurile de ransomware
- Integrarea fluxurilor externe de intelligence în strategia ta de apărare
- Implementarea măsurilor proactive și a analizei predictive pentru a fi cu un pas înaintea amenințărilor
Rezumat și pașii următori
Cerințe
- Înțelegerea fundamentelor securității cibernetice
- Experiență în incident response sau în operațiuni ale unui Security Operations Center (SOC)
- Familiaritate cu conceptele și instrumentele de threat intelligence
Public țintă:
- Profesioniști în securitate cibernetică implicați în incident response
- Analiști de threat intelligence
- Echipe de securitate care se pregătesc pentru evenimente de ransomware
14 Ore
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina