План на курса

Разбиране на екосистемата на рънсомъра

  • Еволюция и тенденции на рънсомъра
  • Общи вектори за атака и тактики, техники и процедури (TTPs)
  • Идентифициране на групи с рънсомър и техните партньори

Жизнен цикъл на инцидент с рънсомър

  • Начална компрометация и хоризонтално движение в мрежата
  • Фази на извършване и шифриране на данни по време на атака
  • Комуникация след атаката с угрозните деятели

Принципи и рамки за преговори

  • Основи на стратегии за киберкризни преговори
  • Разбиране на мотивите и влиянието на противниците
  • Стратегии за комуникация за съдържане и разрешаване

Практически упражнения за преговори при рънсомър

  • Симулирани преговори с угрозни деятели за практика в реални ситуации
  • Управление на ескалацията и времевото налягане по време на преговорите
  • Документиране на резултатите от преговорите за бъдеща референция и анализ

Разузнаване на заплахи за защита от рънсомър

  • Събиране и корелиране на индикатори за компрометация (IOCs) при рънсомъра
  • Извползване на платформи за разузнаване на заплахи за обогатяване на проучванията и подобряване на защитата
  • Отслежване на групи с рънсомър и техните текущи кампании

През налягането - взимане на решения

  • Планове за поддръжка на бизнеса и правни аспекти по време на атаката
  • Работа с ръководството, вътрешните команди и външните партньори за управление на инцидента
  • Оценка на плащането спрямо възстановяване за възстановяване на данни

Подобряване след инцидент

  • Провеждане на сесии за извличане на уроци и доклади по инцидента
  • Подобряване на способностите за детекция и мониторинг, за да се предотвратят бъдещи атаки
  • Защита на системите от известни и нарастващи угрози от рънсомър

Продвинато разузнаване и стратегическа готовност

  • Създаване на дългосрочни профили за групи с рънсомър
  • Интегриране на външни разузнавателни потоци в стратегията за защита
  • Въвеждане на проактивни мерки и прогнозно анализиране, за да се остане напред от угрозите

Резюме и следващи стъпки

Изисквания

  • Разбиране на основите на кибер сигурността
  • Опит с реакция при инциденти или операции в Център за сигурност (SOC)
  • Запознаност с концепции и инструменти за разузнаване на заплахи

Целева група:

  • Специалисти по кибер сигурност, включени в реакция при инциденти
  • Аналисти за разузнаване на заплахи
  • Команди по сигурност, подготвени за събития с рънсомър
 14 Часове

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории