Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Durata 14 ore
Schița de curs
Înțelegerea ecosistemului ransomware
- Evoluția și tendințele ransomware-ului
- Vectori de atac comuni, tactici, tehnici și proceduri (TTP-uri)
- Identificarea grupurilor de ransomware și a afiliaților acestora
Ciclul de viață al unui incident de ransomware
- Compromiterea inițială și mișcarea laterală în rețea
- Fazele de exfiltrare a datelor și criptare ale unui atac
- Tipare de comunicare post-atac cu actorii amenințării
Principii și cadre de negociere
- Bazele strategiilor de negociere în crizele cibernetice
- Înțelegerea motivelor și a pârghiilor adversarilor
- Strategii de comunicare pentru limitarea și rezolvarea incidentului
Exerciții practice de negociere a ransomware-ului
- Negocieri simulate cu actorii amenințării pentru a exersa scenarii reale
- Gestionarea escaladării și a presiunii timpului în timpul negocierilor
- Documentarea rezultatelor negocierilor pentru referințe și analize viitoare
Threat Intelligence pentru apărarea împotriva ransomware-ului
- Colectarea și corelarea indicatorilor de compromitere (IOC) ai ransomware-ului
- Utilizarea platformelor de threat intelligence pentru a îmbogăți investigațiile și a îmbunătăți apărarea
- Monitorizarea grupurilor de ransomware și a campaniilor lor în desfășurare
Luarea deciziilor sub presiune
- Planificarea continuității afacerii și considerente legale în timpul unui atac
- Colaborarea cu conducerea, echipele interne și partenerii externi pentru gestionarea incidentului
- Evaluarea opțiunilor de plată versus recuperare pentru restaurarea datelor
Îmbunătățirea post-incident
- Desfășurarea sesiunilor de lessons learned și raportarea incidentului
- Îmbunătățirea capacităților de detecție și monitorizare pentru a preveni atacurile viitoare
- Întărirea sistemelor împotriva amenințărilor ransomware cunoscute și emergente
Inteligență avansată și pregătire strategică
- Construirea profilurilor de amenințare pe termen lung pentru grupurile de ransomware
- Integrarea fluxurilor externe de intelligence în strategia ta de apărare
- Implementarea măsurilor proactive și a analizei predictive pentru a fi cu un pas înaintea amenințărilor
Rezumat și pașii următori
Cerințe
- Înțelegerea noțiunilor fundamentale de securitate cibernetică
- Experiență în incident response sau în operațiunile unui Security Operations Center (SOC)
- Familiaritate cu conceptele și instrumentele de threat intelligence
Public țintă:
- Profesioniști în securitate cibernetică implicați în incident response
- Analiști de threat intelligence
- Echipe de securitate care se pregătesc pentru evenimente de ransomware
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina