План на курса

Разбиране на екосистемата на Ransomware

  • Еволюция и тенденции в ransomware
  • Често срещани вектори за атака и TTPs (Tactics, Techniques, and Procedures)
  • Идентифициране на групи с ransomware и техните приспешници

Жизнен цикъл на инцидента с ransomware

  • Първоначално компрометиране и хоризонтално движение
  • Фази на изтегляне и шифриране на данни
  • Комуникационни модели след атаката

Принципи и рамки за поговаряване

  • Основи на поговаряването при киберкризи
  • Разбиране на мотивите и превеса на противника
  • Стратегии за комуникация за съдържане

Практични упражнения по поговаряване при ransomware

  • Симулирано поговаряване с ултовите агенти
  • Управление на ескалацията и времевият притиск
  • Документиране на резултатите от поговаряването

Разузнавателна информация за защита от ransomware

  • Събиране и корелиране на индикатори за ransomware
  • Използване на платформи за разузнавателна информация (TI) за обогатяване на изследванията
  • Отслежване на групи и кампании с ransomware

Преглед на решенията под притиск

  • Бизнес непрекъснатост и правни аспекти
  • Сътрудничество с ръководството и външни партньори
  • Оценка на пътят към плащане или възстановяване

Подобрения след инцидент

  • Уроци, изучени и доклади
  • Подобряване на детекцията и мониторинга
  • Затвърждаване на системите срещу бъдещи атаки

Продвината разузнавателна информация и стратегическа готовност

  • Създаване на дългосрочни профили на заплахите с ransomware
  • Интегриране на външни потоци с разузнавателна информация
  • Проактивни мерки и прогнозиран анализ

Резюме и следващи стъпки

Изисквания

  • Разбиране на основите на кибербезопасността
  • Опит с отговор на инциденти или операции в SOC (Security Operations Center)
  • Запознаност с концепции за разузнавателна информация

Целева група

  • Специалисти по кибербезопасност, участващи в отговор на инциденти
  • Аналисти по разузнавателна информация за заплахи
  • Екипи за сигурност, подготвящи се за инциденти с ransomware
 14 часа

Брой участници


Цена за участник

Отзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории