Свържете се с нас
 Продължителност 14 часa

Съдържание и теми, включени в курса

Разбиране на ransomware екосистемата

  • Еволюция и тенденции при ransomware
  • Често срещани вектори на атака, тактики, техники и процедури (TTP)
  • Идентифициране на ransomware групи и техните филиали

Жизнен цикъл на ransomware инцидент

  • Първоначално компрометиране и латерално движение в мрежата
  • Фази на ексфилтрация на данни и криптиране при атака
  • Модели на комуникация със заплашващите участници след атаката

Принципи и рамки на преговорите

  • Основи на стратегиите за преговори при кибер кризи
  • Разбиране на мотивите и лостовете за влияние на противниците
  • Комуникационни стратегии за ограничаване и разрешаване

Практически упражнения за преговори при ransomware

  • Симулирани преговори със заплашващи участници за практикуване на реални сценарии
  • Управление на ескалацията и времевия натиск по време на преговори
  • Документиране на резултатите от преговорите за бъдещи справки и анализ

Разузнаване за заплахи за защита срещу ransomware

  • Събиране и корелиране на индикатори за компрометиране (IOC) при ransomware
  • Използване на платформи за разузнаване на заплахи за обогатяване на разследванията и подобряване на защитите
  • Проследяване на ransomware групи и техните текущи кампании

Вземане на решения под натиск

  • Планиране на непрекъснатостта на бизнеса и правни съображения по време на атака
  • Работа с ръководството, вътрешните екипи и външните партньори за управление на инцидента
  • Оценка на пътищата за плащане спрямо възстановяване за възстановяване на данни

Подобрение след инцидент

  • Провеждане на сесии за извлечени поуки и докладване на инцидента
  • Подобряване на способностите за откриване и наблюдение за предотвратяване на бъдещи атаки
  • Укрепване на системите срещу известни и нововъзникващи ransomware заплахи

Усъвършенствано разузнаване и стратегическа готовност

  • Изграждане на дългосрочни профили на заплахи за ransomware групи
  • Интегриране на външни разузнавателни потоци във вашата отбранителна стратегия
  • Прилагане на проактивни мерки и прогнозен анализ за изпреварване на заплахите

Обобщение и следващи стъпки

Изисквания

  • Разбиране на основите на киберсигурността
  • Опит с реакция при инциденти или операции в център за операции по сигурността (SOC)
  • Познаване на концепциите и инструментите за разузнаване на заплахи

Аудитория:

  • Професионалисти по киберсигурност, участващи в реакцията при инциденти
  • Анализатори на разузнавателна информация за заплахи
  • Екипи по сигурността, подготвящи се за ransomware събития

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории