Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Înțelegerea ecosistemului Ransomware
- Evoluția și tendințele ransomware
- Vectori comuni de atac și tactici, tehnici și proceduri (TTPs)
- Identificarea grupurilor de ransomware și a afiliaților lor
Ciclul de viață al incidentelor de ransomware
- Compromiterea inițială și mișcarea laterală în rețea
- Fazele de exfiltrare și criptare a datelor în timpul unui atac
- Modele de comunicare post-atac cu actorii amenințării
Principii și cadre de negociere
- Fundamentele strategiilor de negociere în criză cibernetică
- Înțelegerea motivelor și a pârghiilor adversarilor
- Strategii de comunicare pentru conținere și rezolvare
Exerciții practice de negociere ransomware
- Negocieri simulate cu actorii amenințării pentru a exersa scenarii reale
- Gestionarea escaladării și a presiunii temporale în timpul negocierilor
- Documentarea rezultatelor negocierilor pentru referințe și analize viitoare
Informații despre amenințări pentru apărarea împotriva ransomware
- Colectarea și corelarea indicatorilor de compromitere (IOCs) ai ransomware
- Utilizarea platformelor de informații despre amenințări pentru a îmbogăți investigațiile și a îmbunătăți apărările
- Urmărirea grupurilor de ransomware și a campaniilor lor în desfășurare
Luarea deciziilor sub presiune
- Planificarea continuității afacerilor și considerații legale în timpul unui atac
- Colaborarea cu conducerea, echipele interne și partenerii externi pentru gestionarea incidentului
- Evaluarea opțiunilor de plată versus recuperare pentru restabilirea datelor
Îmbunătățirea post-incident
- Desfășurarea sesiunilor de învățare din incidente și raportarea asupra acestora
- Îmbunătățirea capacităților de detectare și monitorizare pentru a preveni atacurile viitoare
- Consolidarea sistemelor împotriva amenințărilor de ransomware cunoscute și emergente
Informații avansate și pregătire strategică
- Construirea de profile de amenințări pe termen lung pentru grupurile de ransomware
- Integrarea fluxurilor de informații externe în strategia de apărare
- Implementarea de măsuri proactive și analize predictive pentru a fi în fața amenințărilor
Rezumat și pași următori
Cerințe
- Înțelegerea fundamentelor securității cibernetice
- Experiență în răspuns la incidente sau operațiuni în cadrul Centrului de Operațiuni de Securitate (SOC)
- Familiaritate cu conceptele și instrumentele de informații despre amenințări
Publicul țintă:
- Profesioniști în securitate cibernetică implicați în răspunsul la incidente
- Analiști de informații despre amenințări
- Echipe de securitate care se pregătesc pentru evenimente de ransomware
14 Ore
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina