Ta kontakt
 Varighet 14 timer

Kursplan

Forståelse av ransomware-økosystemet

  • Utvikling og trender i ransomware
  • Vanlige angrepsveier, taktikker, teknikker og prosedyrer (TTPs)
  • Identifisering av ransomware-grupper og deres tilknyttede

Livssyklus for ransomware-hendelser

  • Innledende kompromiss og lateral bevegelse i nettverket
  • Datautslipp og krypteringsfasen av et angrep
  • Kommunikasjonsmønstre med trusselaktører etter angrepet

Prinsipper og modeller for forhandling

  • Grunnlaget for cyberkrise-forhandlingsstrategier
  • Forståelse for motivene og innflytelsen til motstandere
  • Kommunikasjonsstrategier for containement og løsning

Praktiske øvelser i ransomware-forhandling

  • Simulerte forhandlinger med trusselaktører for å praktisere reelle scenarier
  • Administrasjon av eskalering og tidspress under forhandlinger
  • Dokumentasjon av forhandlingsresultater for fremtidig referanse og analyse

Trusselinformasjon for forsvar mot ransomware

  • Innsamling og korrelasjon av ransomware-informasjonsindikatorer (IOCs)
  • Bruk av trusselinformasjonsplattformene for å berike undersøkelser og forbedre forsvars
  • Sporing av ransomware-grupper og deres pågående kampanjer

Bestemmelsesfattig under press

  • Planlegging av forretningskontinuitet og juridiske hensyn under et angrep
  • Samarbeid med ledelse, interne lag og eksterne partnere for å håndtere hendelsen
  • Vurdering av betaling versus gjenopprettingsveier for datarestaurering

Etterhendelsesforbedring

  • Gjennomføring av læringsøkter og rapportering om hendelsen
  • Forbedring av deteksjon- og overvåkningskapasiteter for å forhindre fremtidige angrep
  • Forsterking av systemer mot kjente og nye ransomware-trusler

Avansert informasjon og strategisk beredskap

  • Oppbygging av langsiktige trusselprofiler for ransomware-grupper
  • Integrasjon av eksterne informasjonskilder i din forsvarsstrategi
  • Implementering av proaktive tiltak og prediktiv analyse for å holde deg foran truslene

Oppsummering og neste steg

Krav

  • Forståelse for grunnleggende cybersecurity
  • Erfaring med hendelsesrespons eller drift i Security Operations Center (SOC)
  • Kjennskap til trusselinformasjonkonsepter og verktøy

Publikum:

  • Cybersecurity-profesjonelle involvert i hendelsesrespons
  • Trusselinformasjonsanalytikere
  • Sikkerhetslag som forbereder seg på ransomware-hendelser

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier