Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Înțelegerea ecosistemului ransomware
- Evoluția și tendințele ransomware
- Vectori comuni de atac, tactici, tehnici și proceduri (TTPs)
- Identificarea grupurilor de ransomware și a afiliaților acestora
Ciclul de viață al unui incident ransomware
- Compromiterea inițială și mișcarea laterală în rețea
- Fazele de exfiltrare a datelor și criptare ale unui atac
- Modele de comunicare post-atac cu actorii de amenințare
Principii și cadre de negociere
- Fundamentele strategiilor de negociere în criză cibernetică
- Înțelegerea motivațiilor și a pârghiei adversarilor
- Strategii de comunicare pentru conținere și rezolvare
Exerciții practice de negociere ransomware
- Negocieri simulate cu actori de amenințare pentru a exersa scenarii reale
- Gestionarea escaladării și a presiunii temporale în timpul negocierilor
- Documentarea rezultatelor negocierilor pentru referințe și analize viitoare
Inteligență de amenințare pentru apărarea împotriva ransomware
- Colectarea și corelarea indicatorilor de compromitere (IOCs) ai ransomware
- Utilizarea platformelor de inteligență de amenințare pentru a îmbogăți investigațiile și a îmbunătăți apărarea
- Urmărirea grupurilor de ransomware și a campaniilor lor în desfășurare
Luarea deciziilor sub presiune
- Planificarea continuării afacerii și considerații legale în timpul unui atac
- Colaborarea cu conducerea, echipele interne și partenerii externi pentru gestionarea incidentului
- Evaluarea căilor de plată versus recuperare pentru restaurarea datelor
Îmbunătățire post-incident
- Desfășurarea sesiunilor de învățare din lecții și raportarea incidentului
- Îmbunătățirea capacităților de detectare și monitorizare pentru a preveni atacuri viitoare
- Consolidarea sistemelor împotriva amenințărilor de ransomware cunoscute și emergente
Inteligență avansată și pregătire strategică
- Construirea de profiluri de amenințare pe termen lung pentru grupurile de ransomware
- Integrarea fluxurilor de inteligență externă în strategia de apărare
- Implementarea de măsuri proactive și analize predictive pentru a fi în fața amenințărilor
Rezumat și pași următori
Cerințe
- O înțelegere a elementelor de bază ale securității cibernetice
- Experiență în răspuns la incidente sau operațiuni în Centrul de Operațiuni de Securitate (SOC)
- Familiaritate cu concepte și instrumente de inteligență de amenințare
Publicul țintă:
- Profesioniști în securitate cibernetică implicați în răspunsul la incidente
- Analiști de inteligență de amenințare
- Echipe de securitate care se pregătesc pentru evenimente de ransomware
14 Ore
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina