Zkuste nás kontaktovat

Návrh Školení

Pochopení ekosystému ransomwaru

  • Vývoj a trendy ransomwaru
  • Společné útokové kanály, taktiky, techniky a postupy (TTP)
  • Identifikace skupin ransomwaru a jejich affiliate partnerů

Životní cyklus incidentu s ransomwarem

  • Původní kompromitace a lateralní pohyb v síti
  • Fáze odnášení dat a šifrování během útoku
  • Vzorce komunikace s útočníky po útoku

Principy a rámce pro vyjednávání

  • Základy strategií kybernetického krizového vyjednávání
  • Pochopení motivů a páky protivníků
  • Komunikační strategie pro izolaci a řešení incidentu

Praktická cvičení v rámci vyjednávání s ransomwarem

  • Simulované vyjednávání s útočníky pro procvičení reálných scénářů
  • Řízení eskalace a časového tlaku během vyjednávání
  • Dokumentování výsledků vyjednávání pro budoucí referenci a analýzu

Zpravodajství o hrozbách pro obranu proti ransomwaru

  • Sběr a korelace indikátorů kompromitace (IOCs) ransomwaru
  • Používání platforem pro zpravodajství o hrozbách k obohacení vyšetřování a zlepšení obrany
  • Sledování skupin ransomwaru a jejich probíhajících kampaní

Rozhodování pod tlakem

  • Plánování kontinuity podnikání a právní aspekty během útoku
  • Spolupráce s vedením, interními týmy a externími partnery při řízení incidentu
  • Vyhodnocování možností platby versus obnovení dat

Zlepšení po incidentu

  • Provádění sezení s vyvozením poučení a reportování o incidentu
  • Zlepšování schopností detekce a monitorování k prevenci budoucích útoků
  • Posilování systémů proti známým a nově vznikajícím hrozbám ransomwaru

Pokročilé zpravodajství a strategická připravenost

  • Vytváření dlouhodobých profilů hrozeb pro skupiny ransomwaru
  • Integrovaní externích zdrojů zpravodajství do strategie obrany
  • Využívání proaktivních opatření a prediktivní analýzy pro předstihnutí hrozeb

Shrnutí a další kroky

Požadavky

  • Pochopení základních principů kyberbezpečnosti
  • Zkušenosti s řízením incidentů nebo provozem Security Operations Center (SOC)
  • Seznámení s koncepty a nástroji zpravodajství o hrozbách

Cílová skupina:

  • Odborníci na kyberbezpečnost zapojení do řízení incidentů
  • Analytici zpravodajství o hrozbách
  • Bezpečnostní týmy připravující se na incidenty s ransomwarem
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie