Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Varighet 14 timer
Kursplan
Forståelse av ransomware-økosystemet
- Utvikling og trender i ransomware
- Vanlige angrepsveier, taktikker, teknikker og prosedyrer (TTPs)
- Identifisering av ransomware-grupper og deres tilknyttede
Livssyklus for ransomware-hendelser
- Innledende kompromiss og lateral bevegelse i nettverket
- Datautslipp og krypteringsfasen av et angrep
- Kommunikasjonsmønstre med trusselaktører etter angrepet
Prinsipper og modeller for forhandling
- Grunnlaget for cyberkrise-forhandlingsstrategier
- Forståelse for motivene og innflytelsen til motstandere
- Kommunikasjonsstrategier for containement og løsning
Praktiske øvelser i ransomware-forhandling
- Simulerte forhandlinger med trusselaktører for å praktisere reelle scenarier
- Administrasjon av eskalering og tidspress under forhandlinger
- Dokumentasjon av forhandlingsresultater for fremtidig referanse og analyse
Trusselinformasjon for forsvar mot ransomware
- Innsamling og korrelasjon av ransomware-informasjonsindikatorer (IOCs)
- Bruk av trusselinformasjonsplattformene for å berike undersøkelser og forbedre forsvars
- Sporing av ransomware-grupper og deres pågående kampanjer
Bestemmelsesfattig under press
- Planlegging av forretningskontinuitet og juridiske hensyn under et angrep
- Samarbeid med ledelse, interne lag og eksterne partnere for å håndtere hendelsen
- Vurdering av betaling versus gjenopprettingsveier for datarestaurering
Etterhendelsesforbedring
- Gjennomføring av læringsøkter og rapportering om hendelsen
- Forbedring av deteksjon- og overvåkningskapasiteter for å forhindre fremtidige angrep
- Forsterking av systemer mot kjente og nye ransomware-trusler
Avansert informasjon og strategisk beredskap
- Oppbygging av langsiktige trusselprofiler for ransomware-grupper
- Integrasjon av eksterne informasjonskilder i din forsvarsstrategi
- Implementering av proaktive tiltak og prediktiv analyse for å holde deg foran truslene
Oppsummering og neste steg
Krav
- Forståelse for grunnleggende cybersecurity
- Erfaring med hendelsesrespons eller drift i Security Operations Center (SOC)
- Kjennskap til trusselinformasjonkonsepter og verktøy
Publikum:
- Cybersecurity-profesjonelle involvert i hendelsesrespons
- Trusselinformasjonsanalytikere
- Sikkerhetslag som forbereder seg på ransomware-hendelser
Referanser (2)
Klarhet og Tempo i Forklaringene
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Det ga meg den innsikten jeg trengte :) Jeg begynner med undervisning i en BTEC-nivå 3-kvalifisering og ville utvide kunnskapen min på dette området.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt