Intrati in legatura

Schița de curs

Înțelegerea ecosistemului ransomware

  • Evoluția și tendințele ransomware
  • Vectori comuni de atac, tactici, tehnici și proceduri (TTPs)
  • Identificarea grupurilor de ransomware și a afiliaților lor

Ciclul de viață al unui incident ransomware

  • Compromiterea inițială și mișcarea laterală în rețea
  • Fazele de exfiltrare a datelor și criptare ale unui atac
  • Modele de comunicare post-atac cu actorii amenințărilor

Principii și cadre de negociere

  • Fundamentele strategiilor de negociere în criză cibernetică
  • Înțelegerea motivațiilor și pârghiilor adversarilor
  • Strategii de comunicare pentru conținere și rezoluție

Exerciții practice de negociere ransomware

  • Negocieri simulate cu actorii amenințărilor pentru a exersa scenarii reale
  • Gestionarea escaladării și a presiunii temporale în timpul negocierilor
  • Documentarea rezultatelor negocierilor pentru referință și analiză viitoare

Inteligența amenințărilor pentru apărarea împotriva ransomware

  • Colectarea și corelarea indicatorilor de compromitere (IOCs) ai ransomware
  • Utilizarea platformelor de inteligență a amenințărilor pentru a îmbogăți investigațiile și a îmbunătăți apărarea
  • Urmărirea grupurilor de ransomware și a campaniilor lor în desfășurare

Luarea deciziilor sub presiune

  • Planificarea continuității afacerilor și considerațiile legale în timpul unui atac
  • Colaborarea cu conducerea, echipele interne și partenerii externi pentru gestionarea incidentului
  • Evaluarea căilor de plată versus recuperare pentru restabilirea datelor

Îmbunătățirea post-incident

  • Desfășurarea sesiunilor de învățare din lecții și raportarea incidentului
  • Îmbunătățirea capacităților de detectare și monitorizare pentru a preveni atacurile viitoare
  • Consolidarea sistemelor împotriva amenințărilor cunoscute și emergente de ransomware

Inteligență avansată și pregătire strategică

  • Construirea de profile de amenințări pe termen lung pentru grupurile de ransomware
  • Integrarea fluxurilor de inteligență externă în strategia de apărare
  • Implementarea de măsuri proactive și analiză predictivă pentru a rămâne în fața amenințărilor

Rezumat și următorii pași

Cerințe

  • Înțelegerea elementelor de bază ale securității cibernetice
  • Experiență în răspunsul la incidente sau în operațiunile Centrului de Operațiuni de Securitate (SOC)
  • Familiaritate cu conceptele și instrumentele de inteligență a amenințărilor

Publicul țintă:

  • Profesioniști în securitate cibernetică implicați în răspunsul la incidente
  • Analiști de inteligență a amenințărilor
  • Echipe de securitate care se pregătesc pentru evenimente de ransomware
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite