Intrati in legatura

Schița de curs

Înțelegerea ecosistemului ransomware

  • Evoluția și tendințele ransomware
  • Vectori de atac comuni, tactici, tehnici și proceduri (TTP-uri)
  • Identificarea grupurilor de ransomware și a afiliaților acestora

Ciclul de viață al unui incident de ransomware

  • Compromiterea inițială și deplasarea laterală în rețea
  • Fazele de exfiltrare a datelor și de criptare ale unui atac
  • Tiparele de comunicare post-atac cu actorii amenințării

Principii și cadre de negociere

  • Fundamentele strategiilor de negociere în crize cibernetice
  • Înțelegerea motivelor și a pârghiilor adversarilor
  • Strategii de comunicare pentru contenție și rezolvare

Exerciții practice de negociere ransomware

  • Negocieri simulate cu actorii amenințării pentru a exersa scenarii reale
  • Gestionarea escaladării și a presiunii timpului în timpul negocierilor
  • Documentarea rezultatelor negocierilor pentru referințe și analize viitoare

Threat intelligence pentru apărarea împotriva ransomware

  • Colectarea și corelarea indicatorilor de compromitere (IOC) ai ransomware
  • Utilizarea platformelor de threat intelligence pentru a îmbogăți investigațiile și a îmbunătăți apărarea
  • Urmărirea grupurilor de ransomware și a campaniilor lor în desfășurare

Luarea deciziilor sub presiune

  • Planificarea continuității afacerii și considerentele legale în timpul unui atac
  • Colaborarea cu conducerea, echipele interne și partenerii externi pentru gestionarea incidentului
  • Evaluarea căilor de plată versus recuperare pentru restaurarea datelor

Îmbunătățirea post-incident

  • Desfășurarea sesiunilor de lessons learned și raportarea incidentului
  • Îmbunătățirea capacităților de detecție și monitorizare pentru prevenirea atacurilor viitoare
  • Întărirea sistemelor împotriva amenințărilor ransomware cunoscute și emergente

Intelligence avansat și pregătire strategică

  • Construirea unor profiluri de amenințare pe termen lung pentru grupurile de ransomware
  • Integrarea fluxurilor externe de intelligence în strategia ta de apărare
  • Implementarea măsurilor proactive și a analizei predictive pentru a fi cu un pas înaintea amenințărilor

Rezumat și pașii următori

Cerințe

  • Înțelegerea fundamentelor securității cibernetice
  • Experiență în incident response sau în operațiuni ale unui Security Operations Center (SOC)
  • Familiaritate cu conceptele și instrumentele de threat intelligence

Public țintă:

  • Profesioniști în securitate cibernetică implicați în incident response
  • Analiști de threat intelligence
  • Echipe de securitate care se pregătesc pentru evenimente de ransomware
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite