Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
Разбиране на екосистемата на ransomware
- Еволюция и тенденции на ransomware
- Общи вектори на атака, тактики, техники и процедури (TTPs)
- Идентифициране на групи за ransomware и техните афиллиати
Жизнен цикъл на инциденти с ransomware
- Първоначално компрометиране и латерално движение в мрежата
- Фазите на екзфильтрация на данни и криптиране по време на атака
- Patterns на комуникация с актьорите на заплахи след атака
Принципи и рамки за преговори
- Основи на стратегиите за преговори при кибер кризи
- Разбиране на мотивите и ливъриджа на противниците
- Стратегии за комуникация за ограничаване и разрешаване на проблема
Практически упражнения за преговори с ransomware
- Симулирани преговори с актьорите на заплахи за отработване на реални сценарии
- Управляване на ескалирането и натиска от време по време на преговорите
- Документиране на резултатите от преговорите за бъдеща справка и анализ
Разузнавателна информация за защита срещу ransomware
- Събиране и корелиране на индикатори за компрометиране (IOCs) при ransomware
- Използване на платформи за разузнаване на заплахи за обогатяване на разследванията и подобряване на защитата
- Проследяване на групи за ransomware и техните текущи кампании
Взимане на решения под натиск
- Планиране на непрекъснатост на бизнеса и правни аспекти по време на атака
- Сътрудничество с ръководството, вътрешните отбори и външни партньори за управлението на инцидента
- Оценка на възможностите за плащане versus възстановяване за връщане на данните
Подобряване след инцидента
- Провеждане на сесии „lessons learned“ и отчитане на инцидента
- Подобряване на възможностите за откриване и мониторинг с цел предотвратяване на бъдещи атаки
- Засилване на защитата на системите срещу известни и нови заплахи от ransomware
Разширено разузнаване и стратегическа готовност
- Създаване на дългосрочни профилни анализи на групи за ransomware
- Интегриране на външни потоци от разузнавателна информация във вашата стратегия за защита
- Внедряване на проактивни мерки и предиктивен анализ с цел превантивност срещу заплахи
Обобщение и следващи стъпки
Изисквания
- Разбиране на основите на киберсигурността
- Опита в областта на реагирането при инциденти или операциите в Центъра за операции по сигурност (SOC)
- Запознаване с концепциите и инструментите за разузнаване на заплахи
Целева група:
- Специалисти по киберсигурност, ангажирани с реагирането при инциденти
- Анализитори на разузнавателна информация за заплахи
- Отбори по сигурност, които се подготвят за инциденти с ransomware
14 Часове
Отзиви от потребители (2)
Яснота и темп на обясненията
Federica Galeazzi - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Това ми даде необходимата информация :) Започвам да преподавам по квалификацията BTEC Level 3 и исках да разширя знанията си в тази област.
Otilia Pasareti - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод