Zkuste nás kontaktovat

Návrh Školení

Pochopení ekosystému ransomwaru

  • Vývoj a trendy v oblasti ransomwaru
  • Běžné útokové vektory, taktiky, techniky a postupy (TTPs)
  • Identifikace ransomwarových skupin a jejich spojenců

Životní cyklus ransomwarového incidentu

  • Počáteční narušení systému a šíření napříč sítí
  • Fáze extrakce dat a jejich šifrování během útoku
  • Komunikační vzorce s útočníky po vypuknutí incidentu

Principy a rámce vyjednávání

  • Základy strategií vyjednávání v situacích kybernetické krize
  • Porozumění motivům a možnostem tlaku ze strany útočníků
  • Komunikační strategie směřující k omezení škod a vyřešení situace

Praktická cvičení v oblasti vyjednávání s útočníky

  • Simulovaná vyjednávání s útočníky, která umožňují procvičovat reálné situace
  • Zvládání eskalací a časového tlaku během vyjednávání
  • Dokumentování výsledků vyjednávání pro pozdější analýzu a využití

Využití informací o hrozbách k obraně proti ransomwaredu

  • Shromažďování a propojování indicií naznačujících přítomnost ransomwaru (IOCs)
  • Využívání platforem pro získávání informací o hrozbách k prohloubení vyšetřování a posílení obrany
  • Sledování aktivit ransomwarových skupin a jejich průběžných kampaní

Rozhodování pod tlakem

  • Plánování kontinuity podnikání a právní aspekty během útoku
  • Spolupráce s vedením, interními týmy i externími partnery při řešení incidentu
  • Posuzování možností platby výkupného oproti obnově dat z jiných zdrojů

Zlepšení situace po incidentu

  • Pořádání reflexních jednání a vypracovávání hlášení o incidentu
  • Zlepšování schopností detekce a monitorování za účelem prevence budoucích útoků
  • Zpevňování systémů proti známým i nově vznikajícím hrozbám ransomwaru

Pokročilé informace o hrozbách a strategická připravenost

  • Vytváření dlouhodobých profilů ransomwarových skupin na základě shromážděných dat
  • Začlenění externích informací o hrozbách do obranné strategie organizace
  • Implementace preventivních opatření a prediktivní analýzy pro udržení náskoku před hrozbami

Shrnutí a další kroky

Požadavky

  • Základní znalosti v oblasti kybernetické bezpečnosti
  • Praktické zkušenosti s reakcí na incidenty nebo s prací v bezpečnostních operačních centrech (SOC)
  • Seznámenost s koncepty a nástroji pro získávání informací o hrozbách

Cílová skupina:

  • Odborníci v oblasti kybernetické bezpečnosti zapojení do reakce na incidenty
  • Analytici zabývající se získáváním informací o hrozbách
  • Bezpečnostní týmy připravující se na možné ransomwarové útoky
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie