Ta kontakt

Kursplan

Forstå ransomvareøkosystemet

  • Utvikling og trender innen ransomvare
  • Felles angrepsvektorer, taktikker, teknikk og prosedyrer (TTP'er)
  • Identifisere ransomvaregrupper og deres tilknytninger

Livssyklus for ransomvarehenvendelser

  • Opprinnelig kompromittering og laterisk bevegelse i nettverket
  • Faser for datautnyttelse og kryptering under et angrep
  • Mønstre for kommunikasjon med trusselaktører etter angrep

Grunnleggende prinsipper og rammer for forhandling

  • Grunnlaget for forhandlingsstrategier i cyberkrisehåndtering
  • Forståelse av motivasjon og påvirkningskraft hos motstanderne
  • Kommunikasjonsstrategier for å begrense og løse situasjonen

Praktiske øvelser i forhandling med ransomvare

  • Simulerte forhandlinger med trusselaktører for å trene reelle scenarioer
  • Håndtering av eskalering og tidspress under forhandlingene
  • Dokumentering av forhandlingsresultater for fremtidig referanse og analyse

Trusselinnsamling for forsvar mot ransomvare

  • Innsamling og sammenstilling av ransomvare-indikasjoner på kompromittering (IOCs)
  • Bruk av plattformer for trusselinnsamling for å berike etterforskninger og forbedre forsvaret
  • Oppfølging av ransomvaregrupper og deres pågående kampanjer

Beslutningstaking under press

  • Planlegging for kontinuitet og juridiske hensyn under et angrep
  • Samarbeid med ledelse, interne team og eksterne partnere for å håndtere hendelsen
  • Vurdering av muligheten for betalinger versus gjenopprettingsveier for databehandling

Forbedring etter hendelsen

  • Gjennomføring av sesjoner for læring fra hendelser og rapportering om hendelsen
  • Forbedring av evner for deteksjon og overvåking for å forhindre fremtidige angrep
  • Forsterking av systemer mot kjente og nye ransomvaretrusler

Avansert trusselinnsamling og strategisk beredskap

  • Oppbygging av langsiktige trusselprofiler for ransomvaregrupper
  • Integrering av eksterne trusselinnsamlingsstrømmer i forsvarsstrategien
  • Implementering av proaktive tiltak og prediktiv analyse for å holde seg foran truslene

Oppsummering og neste steg

Krav

  • Forståelse av grunnleggende sikkerhetsbegreper
  • Erfaring med hendelseshåndtering eller operasjoner i Security Operations Center (SOC)
  • Kjennskap til begreper og verktøy for trusselinnsamling

Målgruppe:

  • Sikkerhetsprofesjonelle involvert i hendelseshåndtering
  • Analytikere for trusselinnsamling
  • Sikkerhetsteam som forbereder seg på ransomvarehendelser
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier