Schița de curs

Înțelegerea ecosistemului Ransomware

  • Evoluția și tendințele ransomware
  • Vectori comuni de atac și tactici, tehnici și proceduri (TTPs)
  • Identificarea grupurilor de ransomware și a afiliaților lor

Ciclul de viață al incidentelor de ransomware

  • Compromiterea inițială și mișcarea laterală în rețea
  • Fazele de exfiltrare și criptare a datelor în timpul unui atac
  • Modele de comunicare post-atac cu actorii amenințării

Principii și cadre de negociere

  • Fundamentele strategiilor de negociere în criză cibernetică
  • Înțelegerea motivelor și a pârghiilor adversarilor
  • Strategii de comunicare pentru conținere și rezolvare

Exerciții practice de negociere ransomware

  • Negocieri simulate cu actorii amenințării pentru a exersa scenarii reale
  • Gestionarea escaladării și a presiunii temporale în timpul negocierilor
  • Documentarea rezultatelor negocierilor pentru referințe și analize viitoare

Informații despre amenințări pentru apărarea împotriva ransomware

  • Colectarea și corelarea indicatorilor de compromitere (IOCs) ai ransomware
  • Utilizarea platformelor de informații despre amenințări pentru a îmbogăți investigațiile și a îmbunătăți apărările
  • Urmărirea grupurilor de ransomware și a campaniilor lor în desfășurare

Luarea deciziilor sub presiune

  • Planificarea continuității afacerilor și considerații legale în timpul unui atac
  • Colaborarea cu conducerea, echipele interne și partenerii externi pentru gestionarea incidentului
  • Evaluarea opțiunilor de plată versus recuperare pentru restabilirea datelor

Îmbunătățirea post-incident

  • Desfășurarea sesiunilor de învățare din incidente și raportarea asupra acestora
  • Îmbunătățirea capacităților de detectare și monitorizare pentru a preveni atacurile viitoare
  • Consolidarea sistemelor împotriva amenințărilor de ransomware cunoscute și emergente

Informații avansate și pregătire strategică

  • Construirea de profile de amenințări pe termen lung pentru grupurile de ransomware
  • Integrarea fluxurilor de informații externe în strategia de apărare
  • Implementarea de măsuri proactive și analize predictive pentru a fi în fața amenințărilor

Rezumat și pași următori

Cerințe

  • Înțelegerea fundamentelor securității cibernetice
  • Experiență în răspuns la incidente sau operațiuni în cadrul Centrului de Operațiuni de Securitate (SOC)
  • Familiaritate cu conceptele și instrumentele de informații despre amenințări

Publicul țintă:

  • Profesioniști în securitate cibernetică implicați în răspunsul la incidente
  • Analiști de informații despre amenințări
  • Echipe de securitate care se pregătesc pentru evenimente de ransomware
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite