Kursplan

Forståelse av Ransomware-økosystemet

  • Ransomwares utvikling og trender
  • Vanlige angrepsscenarier og TTPs (Teknikker, Tactics, and Procedures)
  • Identifisering av ransomware-grupper og medlemmer

Ransomware-hendelsesløpet

  • Initial kompromittering og lateral bevegelse
  • Dataekstrahering og krypteringsfaser
  • Kommunikasjonsmønstre etter angrep

Forhandlingsprinsipper og -rammer

  • Grunnlag for cyberkriseforhandlinger
  • Forståelse av motstanders motiv og påvirkningsverksted
  • Kommunikasjonsstrategier for innhenting

Praktiske Ransomware-forhandlingsøvelser

  • Simulerte forhandlinger med trusleaktører
  • Håndtering av eskalering og tidspress
  • Dokumentasjon av forhandlingsresultater

Trusselinntelligence for Ransomware-forsvar

  • Samling og korrelering av ransomware-indikatorer
  • Bruk av TI-plattformer til å berike undersøkelser
  • Sporing av ransomware-grupper og -kampanjer

Beslutningsfattelse under press

  • Virksomhetskontinuitet og juridiske overvegelser
  • Samarbeid med ledelse og eksterne partnere
  • Vurdering av betaling vs. gjenopptakelsesveier

Forbedring etter hendelse

  • Lærte leksjoner og rapportering
  • Forbedring av oppdaging og overvåking
  • Styrking av systemer mot fremtidige angrep

Avansert intelligens & Strategisk beredskap

  • Oppbygging av langfristende ransomware-trusselprofiler
  • Integrering av eksterne intelligensstrømmer
  • Proaktive tiltak og prediktiv analyse

Sammendrag og neste trinn

Krav

  • En forståelse for sikkerhetsgrunnleggende prinsipper
  • Erfaring med hendelsesresponser eller SOC-operasjoner (Security Operations Center)
  • Bekjenthet med trusselinntelligencekonsepter

Målgruppe

  • Sikkerhetsprofesjonelle involvert i hendelsesresponser
  • Trusselinntelligenceanalytikere
  • Sikkerhetsteam som forbereder seg på ransomware-hendelser
 14 timer

Antall deltakere


Pris per deltaker

Referanser (4)

Kommende kurs

Relaterte kategorier