Návrh Školení

Chápání ekosystému ransomware

  • Vývoj a trendy ransomware
  • Běžné útočné vektory a TTPs (Tactics, Techniques, and Procedures)
  • Identifikace skupin a spojenců ransomware

Životní cyklus incidentu s ransomware

  • Počáteční útok a laterální pohyb
  • Fáze odvádění dat a šifrování
  • Komunikační vzory po útoku

Principy a rámcové struktury jednání

  • Základy jednání v krizových situacích kybernetické bezpečnosti
  • Chápání motivů a nástrojů protivníka
  • Strategie komunikace pro zadržení útoku

Praktické cvičení jednání s ransomware

  • Simulovaná jednání s hrozbami
  • Správa eskalace a časového tlaku
  • Dokumentace výsledků jednání

Hrozbová inteligence pro obranu proti ransomware

  • Shromažďování a korelace indikátorů ransomware
  • Použití TI (Threat Intelligence) platform pro bohatší vyšetřování
  • Sledování skupin a kampaní ransomware

Rozhodování v tlaku

  • Business continuity a právní důsledky
  • Spolupráce s vedením a externími partnery
  • Posouzení cest k platbě nebo obnovení dat

Zlepšování po incidentu

  • Poučení z případů a reportování
  • Zlepšování detekce a monitorování
  • Posilování systémů proti budoucím útokům

Pokročilá inteligence a strategická připravenost

  • Vytváření dlouhodobých profilů hrozeb ransomware
  • Integrace externích feedů inteligence
  • Proaktivní opatření a prediktivní analýza

Shrnutí a další kroky

Požadavky

  • Pochopení základů kybernetické bezpečnosti
  • Zkušenosti s odpovědí na incidenty nebo operacemi SOC (Security Operations Center)
  • Opačnost s koncepty hrozbové inteligence

Účastníci

  • Kybernetickí bezpečnostní profesionálové zapojení do odpovědi na incidenty
  • Analýti hrozbové inteligence
  • Bezpečnostní týmy připravující se na ransomware události
 14 hodiny

Počet účastníků


Cena za účastníka

Reference (4)

Nadcházející kurzy

Související kategorie