Intrati in legatura

Schița de curs

Înțelegerea ecosistemului ransomware

  • Evoluția și tendințele ransomware
  • Vectori comuni de atac, tactici, tehnici și proceduri (TTPs)
  • Identificarea grupurilor de ransomware și a afiliaților acestora

Ciclul de viață al unui incident ransomware

  • Compromiterea inițială și mișcarea laterală în rețea
  • Fazele de exfiltrare a datelor și criptare ale unui atac
  • Modele de comunicare post-atac cu actorii de amenințare

Principii și cadre de negociere

  • Fundamentele strategiilor de negociere în criză cibernetică
  • Înțelegerea motivațiilor și a pârghiei adversarilor
  • Strategii de comunicare pentru conținere și rezolvare

Exerciții practice de negociere ransomware

  • Negocieri simulate cu actori de amenințare pentru a exersa scenarii reale
  • Gestionarea escaladării și a presiunii temporale în timpul negocierilor
  • Documentarea rezultatelor negocierilor pentru referințe și analize viitoare

Inteligență de amenințare pentru apărarea împotriva ransomware

  • Colectarea și corelarea indicatorilor de compromitere (IOCs) ai ransomware
  • Utilizarea platformelor de inteligență de amenințare pentru a îmbogăți investigațiile și a îmbunătăți apărarea
  • Urmărirea grupurilor de ransomware și a campaniilor lor în desfășurare

Luarea deciziilor sub presiune

  • Planificarea continuării afacerii și considerații legale în timpul unui atac
  • Colaborarea cu conducerea, echipele interne și partenerii externi pentru gestionarea incidentului
  • Evaluarea căilor de plată versus recuperare pentru restaurarea datelor

Îmbunătățire post-incident

  • Desfășurarea sesiunilor de învățare din lecții și raportarea incidentului
  • Îmbunătățirea capacităților de detectare și monitorizare pentru a preveni atacuri viitoare
  • Consolidarea sistemelor împotriva amenințărilor de ransomware cunoscute și emergente

Inteligență avansată și pregătire strategică

  • Construirea de profiluri de amenințare pe termen lung pentru grupurile de ransomware
  • Integrarea fluxurilor de inteligență externă în strategia de apărare
  • Implementarea de măsuri proactive și analize predictive pentru a fi în fața amenințărilor

Rezumat și pași următori

Cerințe

  • O înțelegere a elementelor de bază ale securității cibernetice
  • Experiență în răspuns la incidente sau operațiuni în Centrul de Operațiuni de Securitate (SOC)
  • Familiaritate cu concepte și instrumente de inteligență de amenințare

Publicul țintă:

  • Profesioniști în securitate cibernetică implicați în răspunsul la incidente
  • Analiști de inteligență de amenințare
  • Echipe de securitate care se pregătesc pentru evenimente de ransomware
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite