Kursplan
Forståelse av ransomware-økosystemet
- Utvikling og trender i ransomware
- Vanlige angrepsvektorer og taktikker, teknikker og prosedyrer (TTPs)
- Identifisering av ransomware-grupper og deres tilhørige enheter
Ransomware-hendelseslivssyklus
- Initial kompromittering og lateral bevegelse innenfor nettverket
- Dataeksfiltrering og krypteringsfaser av en angrep
- Kommunikasjonsmønstre etter angrep med truetveter
Forhandlingsprinsipper og rammeverk
- Grunnleggende prinsipper for cypressisakrisforhandlinger
- Forståelse av motiver og vekt på motstandere
- Kommunikasjonsstrategier for innhegging og løsning
Praktiske ransomware-forhandlingsøvelser
- Simulerte forhandlinger med truetveter for å øve på reelle scenarier
- Håndtering av eskalering og tidspress under forhandlinger
- Dokumentering av forhandlingsresultater for fremtidig referanse og analyse
Truetvett for ransomware-forsvar
- Samling og korrelasjon av ransomware-ikke-skal-inngå (IOCs)
- Bruk av truetvett-plattformer for å beregne undersøkelser og forbedre forsvar
- Sporing av ransomware-grupper og deres pågående kampanjer
Beslutningsprosesser under press
- Forretningskontinuitetsplanlegging og juridiske overvegelser under en angrep
- Samvirke med ledelse, interne team og eksterne samarbeidspartnere for å håndtere hendelsen
- Evaluering av betalings- versus gjenopprettingsveier for datagjenopptak
Forbedring etter hendelse
- Gjennomføring av læringsseksjoner og rapportering om hendelsen
- Forbedring av oppdagelses- og overvåkningsevner for å forebygge fremtidige angrep
- Styrking av systemer mot kjente og påkomende ransomware-truader
Avansert inntel-ligning & strategisk beredskap
- Bygging av lange-term truetvettprofiler for ransomware-grupper
- Integrering av eksterne inntel-strømmer i forsvarsstrategien
- Implementering av proaktive tiltak og prediktiv analyse for å være et steg foran truader
Oppsummering og neste skritt
Krav
- Forståelse for sikkerhetsgrunnleggendeprinsipper
- Erfaring med hendelsesresponser eller drift av Sikkerhetshåndlingsenter (SOC)
- Bekjenthet med truetvett-konsepter og verktøy
Målgruppe:
- Sikkerhetsprofesjonelle involvert i hendelsesrespons
- Truetvett-analytikere
- Sikkerhetsteam som forbereder seg på ransomware-hendelser
Referanser (5)
Det var tydelig og med gode eksempler
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Instruktøren var meget kunnskapsrik og tok seg tid til å gi et utmærket innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre lærende og skape noen meget engasjerende læringaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt
Pentesterferdigheter som læreren demonstrerer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskinoversatt
Instruktøren har et veldig bredt kunnskapsbase og er engasjert i det han gjør. Han klarer å interessere lytteren med kursene sine. Omfanget av opplæringen møtte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskinoversatt
Alt er utmærket
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskinoversatt