Návrh Školení

Pochopení ekosystému ransomware

  • Evoluce a trendy ransomware
  • Běžné útočné vektory a taktiky, techniky a postupy (TTPs)
  • Identifikace skupin s ransomware a jejich přispívajících

Životní cyklus incidentu s ransomware

  • Přední kompromitace a laterální pohyb v síti
  • Fáze exfiltrace dat a šifrování útoku
  • Komunikační vzory po útoku s hrozbami

Principy vyjednávání a rámce

  • Základy strategií kybernetické krizového vyjednávání
  • Pochopení motivů a výhod protivníků
  • Strategie komunikace pro obsažení a řešení

Praktické cvičení vyjednávání s ransomware

  • Simulovaná vyjednávání s hrozbami pro procvičování reálných situací
  • Správa eskalace a časového tlaku během vyjednávání
  • Dokumentace výsledků vyjednávání pro budoucí referenci a analýzu

Hrozbové informace pro obranu proti ransomware

  • Shromažďování a korelaci ukazatelů kompromitace (IOCs) s ransomware
  • Používání platform pro sběr informací o hrozbách ke zbohatení vyšetřování a vylepšení obrany
  • Sledování skupin s ransomware a jejich probíhajících kampaní

Rozhodování za tlaku

  • Plánování kontinuity podnikání a právní záležitosti během útoku
  • Spolupráce s vedením, interními týmy a externími partnery při řízení incidentu
  • Posouzení cesty k platbě proti obnovení dat pro jejich restaurování

Vylepšení po incidentu

  • Provádění zasedání s přehledem o incidentu a jeho reportování
  • Vylepšení schopností detekce a monitorování pro prevenci budoucích útoků
  • Opevnění systémů proti známým a vznikajícím hrozbám s ransomware

Pokročilé informace & strategická připravenost

  • Vytváření dlouhodobých profilů hrozeb pro skupiny s ransomware
  • Integrace externích kanálů informací o hrozbách do vaší strategie obrany
  • Implementace preventivních opatření a prediktivní analýzy pro zůstání před hrozbami

Shrnutí a další kroky

Požadavky

  • Znalost základů kybernetické bezpečnosti
  • Zkušenosti s odpovědí na incidenty nebo operacemi Security Operations Center (SOC)
  • Odborná znalost konceptů a nástrojů pro sběr informací o hrozbách

Cílová skupina:

  • Odborníci na kybernetickou bezpečnost zapojení do odpovědí na incidenty
  • Analýsté hrozeb
  • Bezpečnostní týmy připravující se na události s ransomware
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (5)

Nadcházející kurzy

Související kategorie