Kursplan

Forståelse av ransomware-økosystemet

  • Utvikling og trender i ransomware
  • Vanlige angrepsvektorer og taktikker, teknikker og prosedyrer (TTPs)
  • Identifisering av ransomware-grupper og deres tilhørige enheter

Ransomware-hendelseslivssyklus

  • Initial kompromittering og lateral bevegelse innenfor nettverket
  • Dataeksfiltrering og krypteringsfaser av en angrep
  • Kommunikasjonsmønstre etter angrep med truetveter

Forhandlingsprinsipper og rammeverk

  • Grunnleggende prinsipper for cypressisakrisforhandlinger
  • Forståelse av motiver og vekt på motstandere
  • Kommunikasjonsstrategier for innhegging og løsning

Praktiske ransomware-forhandlingsøvelser

  • Simulerte forhandlinger med truetveter for å øve på reelle scenarier
  • Håndtering av eskalering og tidspress under forhandlinger
  • Dokumentering av forhandlingsresultater for fremtidig referanse og analyse

Truetvett for ransomware-forsvar

  • Samling og korrelasjon av ransomware-ikke-skal-inngå (IOCs)
  • Bruk av truetvett-plattformer for å beregne undersøkelser og forbedre forsvar
  • Sporing av ransomware-grupper og deres pågående kampanjer

Beslutningsprosesser under press

  • Forretningskontinuitetsplanlegging og juridiske overvegelser under en angrep
  • Samvirke med ledelse, interne team og eksterne samarbeidspartnere for å håndtere hendelsen
  • Evaluering av betalings- versus gjenopprettingsveier for datagjenopptak

Forbedring etter hendelse

  • Gjennomføring av læringsseksjoner og rapportering om hendelsen
  • Forbedring av oppdagelses- og overvåkningsevner for å forebygge fremtidige angrep
  • Styrking av systemer mot kjente og påkomende ransomware-truader

Avansert inntel-ligning & strategisk beredskap

  • Bygging av lange-term truetvettprofiler for ransomware-grupper
  • Integrering av eksterne inntel-strømmer i forsvarsstrategien
  • Implementering av proaktive tiltak og prediktiv analyse for å være et steg foran truader

Oppsummering og neste skritt

Krav

  • Forståelse for sikkerhetsgrunnleggendeprinsipper
  • Erfaring med hendelsesresponser eller drift av Sikkerhetshåndlingsenter (SOC)
  • Bekjenthet med truetvett-konsepter og verktøy

Målgruppe:

  • Sikkerhetsprofesjonelle involvert i hendelsesrespons
  • Truetvett-analytikere
  • Sikkerhetsteam som forbereder seg på ransomware-hendelser
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (5)

Kommende kurs

Relaterte kategorier