Schița de curs
Înțelegerea ecosistemului Ransomware
- Evoluția și tendințele ransomware
- Vectori comuni de atac și tactici, tehnici și proceduri (TTPs)
- Identificarea grupurilor de ransomware și a afiliaților lor
Ciclul de viață al incidentelor de ransomware
- Compromiterea inițială și mișcarea laterală în rețea
- Fazele de exfiltrare și criptare a datelor în timpul unui atac
- Modele de comunicare post-atac cu actorii amenințării
Principii și cadre de negociere
- Fundamentele strategiilor de negociere în criză cibernetică
- Înțelegerea motivelor și a pârghiilor adversarilor
- Strategii de comunicare pentru conținere și rezolvare
Exerciții practice de negociere ransomware
- Negocieri simulate cu actorii amenințării pentru a exersa scenarii reale
- Gestionarea escaladării și a presiunii temporale în timpul negocierilor
- Documentarea rezultatelor negocierilor pentru referințe și analize viitoare
Informații despre amenințări pentru apărarea împotriva ransomware
- Colectarea și corelarea indicatorilor de compromitere (IOCs) ai ransomware
- Utilizarea platformelor de informații despre amenințări pentru a îmbogăți investigațiile și a îmbunătăți apărările
- Urmărirea grupurilor de ransomware și a campaniilor lor în desfășurare
Luarea deciziilor sub presiune
- Planificarea continuității afacerilor și considerații legale în timpul unui atac
- Colaborarea cu conducerea, echipele interne și partenerii externi pentru gestionarea incidentului
- Evaluarea opțiunilor de plată versus recuperare pentru restabilirea datelor
Îmbunătățirea post-incident
- Desfășurarea sesiunilor de învățare din incidente și raportarea asupra acestora
- Îmbunătățirea capacităților de detectare și monitorizare pentru a preveni atacurile viitoare
- Consolidarea sistemelor împotriva amenințărilor de ransomware cunoscute și emergente
Informații avansate și pregătire strategică
- Construirea de profile de amenințări pe termen lung pentru grupurile de ransomware
- Integrarea fluxurilor de informații externe în strategia de apărare
- Implementarea de măsuri proactive și analize predictive pentru a fi în fața amenințărilor
Rezumat și pași următori
Cerințe
- Înțelegerea fundamentelor securității cibernetice
- Experiență în răspuns la incidente sau operațiuni în cadrul Centrului de Operațiuni de Securitate (SOC)
- Familiaritate cu conceptele și instrumentele de informații despre amenințări
Publicul țintă:
- Profesioniști în securitate cibernetică implicați în răspunsul la incidente
- Analiști de informații despre amenințări
- Echipe de securitate care se pregătesc pentru evenimente de ransomware
Mărturii (5)
A fost clar și cu exemple foarte bune
Carlo Beccia - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Formatorul a fost foarte bine informat și a acordat timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru studenții noștri, creând astfel activități didactice foarte atragătoare.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Abilități de pentesting care demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instrucționistul are o gamă foarte largă de cunoștințe și este dedicat activității sale. Îl poate interesa pe ascultător cu cursul său. Scopul instruirii a răspuns în totalitate așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina