План на курса
Разбиране на екосистемата на рънсомъра
- Еволюция и тенденции на рънсомъра
- Общи вектори за атака и тактики, техники и процедури (TTPs)
- Идентифициране на групи с рънсомър и техните партньори
Жизнен цикъл на инцидент с рънсомър
- Начална компрометация и хоризонтално движение в мрежата
- Фази на извършване и шифриране на данни по време на атака
- Комуникация след атаката с угрозните деятели
Принципи и рамки за преговори
- Основи на стратегии за киберкризни преговори
- Разбиране на мотивите и влиянието на противниците
- Стратегии за комуникация за съдържане и разрешаване
Практически упражнения за преговори при рънсомър
- Симулирани преговори с угрозни деятели за практика в реални ситуации
- Управление на ескалацията и времевото налягане по време на преговорите
- Документиране на резултатите от преговорите за бъдеща референция и анализ
Разузнаване на заплахи за защита от рънсомър
- Събиране и корелиране на индикатори за компрометация (IOCs) при рънсомъра
- Извползване на платформи за разузнаване на заплахи за обогатяване на проучванията и подобряване на защитата
- Отслежване на групи с рънсомър и техните текущи кампании
През налягането - взимане на решения
- Планове за поддръжка на бизнеса и правни аспекти по време на атаката
- Работа с ръководството, вътрешните команди и външните партньори за управление на инцидента
- Оценка на плащането спрямо възстановяване за възстановяване на данни
Подобряване след инцидент
- Провеждане на сесии за извличане на уроци и доклади по инцидента
- Подобряване на способностите за детекция и мониторинг, за да се предотвратят бъдещи атаки
- Защита на системите от известни и нарастващи угрози от рънсомър
Продвинато разузнаване и стратегическа готовност
- Създаване на дългосрочни профили за групи с рънсомър
- Интегриране на външни разузнавателни потоци в стратегията за защита
- Въвеждане на проактивни мерки и прогнозно анализиране, за да се остане напред от угрозите
Резюме и следващи стъпки
Изисквания
- Разбиране на основите на кибер сигурността
- Опит с реакция при инциденти или операции в Център за сигурност (SOC)
- Запознаност с концепции и инструменти за разузнаване на заплахи
Целева група:
- Специалисти по кибер сигурност, включени в реакция при инциденти
- Аналисти за разузнаване на заплахи
- Команди по сигурност, подготвени за събития с рънсомър
Отзиви от потребители (5)
Беше ясно и с много добри примери
Carlo Beccia - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Тренерът беше много компетентен и посвети време, за да даде отлична перспектива върху проблемите на кибербезопасността. Много от тези примери могат да се използват или модифицират за нашите ученици и да се създадат много увлекателни училищни активности.
Jenna - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод
Умения на пентестер, които демонстрира преподавателят
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - Ethical Hacker
Машинен превод
Инструкторът има много широк спектър от знания и е предан на своето дело. Той умее да заинтересува слушателя с курса си. Обхвата на обучението напълно отговаря на моите очаквания.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - MasterClass Certified Ethical Hacker Program
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод