План на курса
Разбиране на екосистемата на Ransomware
- Еволюция и тенденции в ransomware
- Често срещани вектори за атака и TTPs (Tactics, Techniques, and Procedures)
- Идентифициране на групи с ransomware и техните приспешници
Жизнен цикъл на инцидента с ransomware
- Първоначално компрометиране и хоризонтално движение
- Фази на изтегляне и шифриране на данни
- Комуникационни модели след атаката
Принципи и рамки за поговаряване
- Основи на поговаряването при киберкризи
- Разбиране на мотивите и превеса на противника
- Стратегии за комуникация за съдържане
Практични упражнения по поговаряване при ransomware
- Симулирано поговаряване с ултовите агенти
- Управление на ескалацията и времевият притиск
- Документиране на резултатите от поговаряването
Разузнавателна информация за защита от ransomware
- Събиране и корелиране на индикатори за ransomware
- Използване на платформи за разузнавателна информация (TI) за обогатяване на изследванията
- Отслежване на групи и кампании с ransomware
Преглед на решенията под притиск
- Бизнес непрекъснатост и правни аспекти
- Сътрудничество с ръководството и външни партньори
- Оценка на пътят към плащане или възстановяване
Подобрения след инцидент
- Уроци, изучени и доклади
- Подобряване на детекцията и мониторинга
- Затвърждаване на системите срещу бъдещи атаки
Продвината разузнавателна информация и стратегическа готовност
- Създаване на дългосрочни профили на заплахите с ransomware
- Интегриране на външни потоци с разузнавателна информация
- Проактивни мерки и прогнозиран анализ
Резюме и следващи стъпки
Изисквания
- Разбиране на основите на кибербезопасността
- Опит с отговор на инциденти или операции в SOC (Security Operations Center)
- Запознаност с концепции за разузнавателна информация
Целева група
- Специалисти по кибербезопасност, участващи в отговор на инциденти
- Аналисти по разузнавателна информация за заплахи
- Екипи за сигурност, подготвящи се за инциденти с ransomware
Отзиви от потребители (4)
Обучителят беше много опитен и отдели време, за да даде много добра представа за проблемите на киберсигурността. Много от тези примери могат да бъдат използвани или модифицирани за нашите обучаеми и да създадат някои много ангажиращи урочни дейности.
Jenna - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод
Pentester умения какво демонстрира учител
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - Ethical Hacker
Машинен превод
Инструкторът има много широк спектър от познания и е отдаден на това, което прави. Той е в състояние да заинтересува слушателя с курса си. Обхватът на обучението напълно оправда очакванията ми.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - MasterClass Certified Ethical Hacker Program
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод