Свържете се с нас

План на курса

Разбиране на екосистемата на ransomware

  • Еволюция и тенденции на ransomware
  • Общи вектори на атака, тактики, техники и процедури (TTPs)
  • Идентифициране на групи за ransomware и техните афиллиати

Жизнен цикъл на инциденти с ransomware

  • Първоначално компрометиране и латерално движение в мрежата
  • Фазите на екзфильтрация на данни и криптиране по време на атака
  • Patterns на комуникация с актьорите на заплахи след атака

Принципи и рамки за преговори

  • Основи на стратегиите за преговори при кибер кризи
  • Разбиране на мотивите и ливъриджа на противниците
  • Стратегии за комуникация за ограничаване и разрешаване на проблема

Практически упражнения за преговори с ransomware

  • Симулирани преговори с актьорите на заплахи за отработване на реални сценарии
  • Управляване на ескалирането и натиска от време по време на преговорите
  • Документиране на резултатите от преговорите за бъдеща справка и анализ

Разузнавателна информация за защита срещу ransomware

  • Събиране и корелиране на индикатори за компрометиране (IOCs) при ransomware
  • Използване на платформи за разузнаване на заплахи за обогатяване на разследванията и подобряване на защитата
  • Проследяване на групи за ransomware и техните текущи кампании

Взимане на решения под натиск

  • Планиране на непрекъснатост на бизнеса и правни аспекти по време на атака
  • Сътрудничество с ръководството, вътрешните отбори и външни партньори за управлението на инцидента
  • Оценка на възможностите за плащане versus възстановяване за връщане на данните

Подобряване след инцидента

  • Провеждане на сесии „lessons learned“ и отчитане на инцидента
  • Подобряване на възможностите за откриване и мониторинг с цел предотвратяване на бъдещи атаки
  • Засилване на защитата на системите срещу известни и нови заплахи от ransomware

Разширено разузнаване и стратегическа готовност

  • Създаване на дългосрочни профилни анализи на групи за ransomware
  • Интегриране на външни потоци от разузнавателна информация във вашата стратегия за защита
  • Внедряване на проактивни мерки и предиктивен анализ с цел превантивност срещу заплахи

Обобщение и следващи стъпки

Изисквания

  • Разбиране на основите на киберсигурността
  • Опита в областта на реагирането при инциденти или операциите в Центъра за операции по сигурност (SOC)
  • Запознаване с концепциите и инструментите за разузнаване на заплахи

Целева група:

  • Специалисти по киберсигурност, ангажирани с реагирането при инциденти
  • Анализитори на разузнавателна информация за заплахи
  • Отбори по сигурност, които се подготвят за инциденти с ransomware
 14 Часове

Брой участници


Цена за участник

Отзиви от потребители (2)

Предстоящи Курсове

Свързани Kатегории