Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Pochopení ekosystému ransomwaru
- Vývoj a trendy v oblasti ransomwaru
- Běžné útokové vektory, taktiky, techniky a postupy (TTPs)
- Identifikace ransomwarových skupin a jejich spojenců
Životní cyklus ransomwarového incidentu
- Počáteční narušení systému a šíření napříč sítí
- Fáze extrakce dat a jejich šifrování během útoku
- Komunikační vzorce s útočníky po vypuknutí incidentu
Principy a rámce vyjednávání
- Základy strategií vyjednávání v situacích kybernetické krize
- Porozumění motivům a možnostem tlaku ze strany útočníků
- Komunikační strategie směřující k omezení škod a vyřešení situace
Praktická cvičení v oblasti vyjednávání s útočníky
- Simulovaná vyjednávání s útočníky, která umožňují procvičovat reálné situace
- Zvládání eskalací a časového tlaku během vyjednávání
- Dokumentování výsledků vyjednávání pro pozdější analýzu a využití
Využití informací o hrozbách k obraně proti ransomwaredu
- Shromažďování a propojování indicií naznačujících přítomnost ransomwaru (IOCs)
- Využívání platforem pro získávání informací o hrozbách k prohloubení vyšetřování a posílení obrany
- Sledování aktivit ransomwarových skupin a jejich průběžných kampaní
Rozhodování pod tlakem
- Plánování kontinuity podnikání a právní aspekty během útoku
- Spolupráce s vedením, interními týmy i externími partnery při řešení incidentu
- Posuzování možností platby výkupného oproti obnově dat z jiných zdrojů
Zlepšení situace po incidentu
- Pořádání reflexních jednání a vypracovávání hlášení o incidentu
- Zlepšování schopností detekce a monitorování za účelem prevence budoucích útoků
- Zpevňování systémů proti známým i nově vznikajícím hrozbám ransomwaru
Pokročilé informace o hrozbách a strategická připravenost
- Vytváření dlouhodobých profilů ransomwarových skupin na základě shromážděných dat
- Začlenění externích informací o hrozbách do obranné strategie organizace
- Implementace preventivních opatření a prediktivní analýzy pro udržení náskoku před hrozbami
Shrnutí a další kroky
Požadavky
- Základní znalosti v oblasti kybernetické bezpečnosti
- Praktické zkušenosti s reakcí na incidenty nebo s prací v bezpečnostních operačních centrech (SOC)
- Seznámenost s koncepty a nástroji pro získávání informací o hrozbách
Cílová skupina:
- Odborníci v oblasti kybernetické bezpečnosti zapojení do reakce na incidenty
- Analytici zabývající se získáváním informací o hrozbách
- Bezpečnostní týmy připravující se na možné ransomwarové útoky
14 Hodiny
Reference (2)
Jasnost a tempo vysvětlení
Federica Galeazzi - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Dalo mi to přesně tu informaci, kterou jsem potřeboval/a :) Začínám výuku na kvalifikaci BTEC Level 3 a chtěl/a bych si rozšířit své znalosti v této oblasti.
Otilia Pasareti - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem