Návrh Školení
Pochopení ekosystému ransomware
- Evoluce a trendy ransomware
- Běžné útočné vektory a taktiky, techniky a postupy (TTPs)
- Identifikace skupin s ransomware a jejich přispívajících
Životní cyklus incidentu s ransomware
- Přední kompromitace a laterální pohyb v síti
- Fáze exfiltrace dat a šifrování útoku
- Komunikační vzory po útoku s hrozbami
Principy vyjednávání a rámce
- Základy strategií kybernetické krizového vyjednávání
- Pochopení motivů a výhod protivníků
- Strategie komunikace pro obsažení a řešení
Praktické cvičení vyjednávání s ransomware
- Simulovaná vyjednávání s hrozbami pro procvičování reálných situací
- Správa eskalace a časového tlaku během vyjednávání
- Dokumentace výsledků vyjednávání pro budoucí referenci a analýzu
Hrozbové informace pro obranu proti ransomware
- Shromažďování a korelaci ukazatelů kompromitace (IOCs) s ransomware
- Používání platform pro sběr informací o hrozbách ke zbohatení vyšetřování a vylepšení obrany
- Sledování skupin s ransomware a jejich probíhajících kampaní
Rozhodování za tlaku
- Plánování kontinuity podnikání a právní záležitosti během útoku
- Spolupráce s vedením, interními týmy a externími partnery při řízení incidentu
- Posouzení cesty k platbě proti obnovení dat pro jejich restaurování
Vylepšení po incidentu
- Provádění zasedání s přehledem o incidentu a jeho reportování
- Vylepšení schopností detekce a monitorování pro prevenci budoucích útoků
- Opevnění systémů proti známým a vznikajícím hrozbám s ransomware
Pokročilé informace & strategická připravenost
- Vytváření dlouhodobých profilů hrozeb pro skupiny s ransomware
- Integrace externích kanálů informací o hrozbách do vaší strategie obrany
- Implementace preventivních opatření a prediktivní analýzy pro zůstání před hrozbami
Shrnutí a další kroky
Požadavky
- Znalost základů kybernetické bezpečnosti
- Zkušenosti s odpovědí na incidenty nebo operacemi Security Operations Center (SOC)
- Odborná znalost konceptů a nástrojů pro sběr informací o hrozbách
Cílová skupina:
- Odborníci na kybernetickou bezpečnost zapojení do odpovědí na incidenty
- Analýsté hrozeb
- Bezpečnostní týmy připravující se na události s ransomware
Reference (5)
Bylo to jasné a s velmi dobrými příklady
Carlo Beccia - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Instruktor byl velmi vzdělaný a věnoval čas, aby poskytl důkladný přehled o problémech kybernetické bezpečnosti. Mnoho těchto příkladů můžeme použít nebo upravit pro naše studenty a vytvořit tak velmi angažující vzdělávací aktivity.
Jenna - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem
Dovednosti pentestera, které demonstruje učitel
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - Ethical Hacker
Přeloženo strojem
Instruktor má velmi široké spektrum znalostí a je oddaný svému zaměstnání. Dokáže posluchače svou kurzy zaujmout. Rozsah školení plně vyhovoval mé očekáváním.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - MasterClass Certified Ethical Hacker Program
Přeloženo strojem
Vše je výtečné
Manar Abu Talib - Dubai Electronic Security Center
Kurz - MITRE ATT&CK
Přeloženo strojem