Zkuste nás kontaktovat
 Doba trvání 14 hodiny

Návrh Školení

Pochopení ekosystému ransomware

  • Evoluce a trendy ransomware
  • Běžné vektory útoků, taktiky, techniky a postupy (TTP)
  • Identifikace skupin ransomware a jejich přidružených aktérů

Životní cyklus incidentu s ransomware

  • Počáteční kompromitování a laterální pohyb v síti
  • Fáze exfiltrace dat a šifrování během útoku
  • Vzorce komunikace s hrozbovými aktéry po útoku

Principy a rámce vyjednávání

  • Základy strategií vyjednávání v kyberkriзі
  • Pochopení motivace a páky protichůdných stran
  • Komunikační strategie pro omezení škody a řešení situace

Praktická cvičení ve vyjednávání při ransomware

  • Simulovaná vyjednávání s hrozbovými aktéry pro procvičení reálných scénářů
  • Správa eskalace a časového tlaku během vyjednávání
  • Dokumentace výsledků vyjednávání pro budoucí odkazy a analýzu

Hrozbová inteligence pro obranu proti ransomware

  • Sběr a korelace indikátorů kompromitování (IOC) ransomware
  • Využití platform hrozbové inteligence k zobrazení vyšetřování a zlepšení obrany
  • Sledování skupin ransomware a jejich probíhajících kampaní

Decision-making under pressure (Rozhodování pod tlakem)

  • Plánování kontinuity byznysu a právní aspekty během útoku
  • Spolupráce s vedením, interními týmy a externími partnery při správě incidentu
  • Hodnocení cesty platby proti cestě obnovení dat

Zlepšování po incidentu

  • Provedení schůzek z shrnutí poučení a reportování o incidentu
  • Zlepšování schopností detekce a monitorování pro prevenci budoucích útoků
  • Zpevnění systémů proti známým a nově vznikajícím hrozbám ransomware

Pokročilá inteligence a strategická připravenost

  • Vytváření dlouhodobých hrozbových profilů skupin ransomware
  • Integrace externích zdrojů hrozbové inteligence do obranné strategie
  • Implementace proaktivních opatření a predikтивní analýzy k udržení přednosti před hrozbami

Shrnutí a další kroky

Požadavky

  • Pochopení základů kybernetické bezpečnosti
  • Zkušenosti s reakcí na incidenty nebo s provozem Centra bezpečnostních operací (SOC)
  • Oznámenost se koncepty a nástroji hrozbové inteligence

Cílová skupina:

  • Profesionálové v oblasti kybernetické bezpečnosti zabývající se reakcí na incidenty
  • Analysté hrozbové inteligence
  • Bezpečnostní týmy připravující se na události s ransomware

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie