Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Продължителност 14 часa
Съдържание и теми, включени в курса
Разбиране на ransomware екосистемата
- Еволюция и тенденции при ransomware
- Често срещани вектори на атака, тактики, техники и процедури (TTP)
- Идентифициране на ransomware групи и техните филиали
Жизнен цикъл на ransomware инцидент
- Първоначално компрометиране и латерално движение в мрежата
- Фази на ексфилтрация на данни и криптиране при атака
- Модели на комуникация със заплашващите участници след атаката
Принципи и рамки на преговорите
- Основи на стратегиите за преговори при кибер кризи
- Разбиране на мотивите и лостовете за влияние на противниците
- Комуникационни стратегии за ограничаване и разрешаване
Практически упражнения за преговори при ransomware
- Симулирани преговори със заплашващи участници за практикуване на реални сценарии
- Управление на ескалацията и времевия натиск по време на преговори
- Документиране на резултатите от преговорите за бъдещи справки и анализ
Разузнаване за заплахи за защита срещу ransomware
- Събиране и корелиране на индикатори за компрометиране (IOC) при ransomware
- Използване на платформи за разузнаване на заплахи за обогатяване на разследванията и подобряване на защитите
- Проследяване на ransomware групи и техните текущи кампании
Вземане на решения под натиск
- Планиране на непрекъснатостта на бизнеса и правни съображения по време на атака
- Работа с ръководството, вътрешните екипи и външните партньори за управление на инцидента
- Оценка на пътищата за плащане спрямо възстановяване за възстановяване на данни
Подобрение след инцидент
- Провеждане на сесии за извлечени поуки и докладване на инцидента
- Подобряване на способностите за откриване и наблюдение за предотвратяване на бъдещи атаки
- Укрепване на системите срещу известни и нововъзникващи ransomware заплахи
Усъвършенствано разузнаване и стратегическа готовност
- Изграждане на дългосрочни профили на заплахи за ransomware групи
- Интегриране на външни разузнавателни потоци във вашата отбранителна стратегия
- Прилагане на проактивни мерки и прогнозен анализ за изпреварване на заплахите
Обобщение и следващи стъпки
Изисквания
- Разбиране на основите на киберсигурността
- Опит с реакция при инциденти или операции в център за операции по сигурността (SOC)
- Познаване на концепциите и инструментите за разузнаване на заплахи
Аудитория:
- Професионалисти по киберсигурност, участващи в реакцията при инциденти
- Анализатори на разузнавателна информация за заплахи
- Екипи по сигурността, подготвящи се за ransomware събития
Отзиви от участници (2)
Яснота и темп на обясненията
Federica Galeazzi - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Това ми даде необходимата информация :) Започвам да преподавам по квалификацията BTEC Level 3 и исках да разширя знанията си в тази област.
Otilia Pasareti - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод