Bądźmy w kontakcie

Plan Szkolenia

Zrozumienie ekosystemu ransomware

  • Ewolucja i trendy w ransomware
  • Typowe wektory ataków, taktyki, techniki i procedury (TTPs)
  • Identyfikacja grup ransomware i ich współpracowników

Cykl życia incydentu ransomware

  • Początkowe naruszenie i lateralne przemieszczanie się w sieci
  • Fazy eksfiltracji danych i szyfrowania podczas ataku
  • Wzorce komunikacji z podmiotami zagrażającymi po ataku

Zasady i ramy negocjacyjne

  • Podstawy strategii negocjacji w sytuacjach kryzysowych związanych z cyberprzestępczością
  • Zrozumienie motywów i dźwigni przeciwników
  • Strategie komunikacyjne mające na celu ograniczenie szkód i rozwiązanie sytuacji

Praktyczne ćwiczenia negocjacyjne w przypadku ransomware

  • Symulowane negocjacje z podmiotami zagrażającymi, aby ćwiczyć rzeczywiste scenariusze
  • Zarządzanie eskalacją i presją czasu podczas negocjacji
  • Dokumentowanie wyników negocjacji do przyszłej analizy i referencji

Analiza zagrożeń w obronie przed ransomware

  • Gromadzenie i korelacja wskaźników naruszenia (IOCs) związanych z ransomware
  • Wykorzystanie platform analizy zagrożeń do wzbogacenia dochodzeń i poprawy obrony
  • Śledzenie grup ransomware i ich bieżących kampanii

Podejmowanie decyzji pod presją

  • Planowanie ciągłości działania i aspekty prawne podczas ataku
  • Współpraca z kierownictwem, zespołami wewnętrznymi i zewnętrznymi partnerami w zarządzaniu incydentem
  • Ocena opcji płatności versus odzyskiwania danych

Poprawa po incydencie

  • Przeprowadzenie sesji wyciągania wniosków i raportowanie incydentu
  • Poprawa zdolności wykrywania i monitorowania w celu zapobiegania przyszłym atakom
  • Wzmacnianie systemów przed znanymi i pojawiającymi się zagrożeniami ransomware

Zaawansowana analiza zagrożeń i gotowość strategiczna

  • Budowanie długoterminowych profili zagrożeń dla grup ransomware
  • Integracja zewnętrznych źródeł analizy zagrożeń z strategią obrony
  • Wdrażanie proaktywnych środków i analizy predykcyjnej, aby wyprzedzać zagrożenia

Podsumowanie i kolejne kroki

Wymagania

  • Zrozumienie podstaw cyberbezpieczeństwa
  • Doświadczenie w reagowaniu na incydenty lub pracy w Centrum Operacji Bezpieczeństwa (SOC)
  • Znajomość koncepcji i narzędzi związanych z analizą zagrożeń

Grupa docelowa:

  • Specjaliści ds. cyberbezpieczeństwa zaangażowani w reagowanie na incydenty
  • Analitycy zagrożeń
  • Zespoły bezpieczeństwa przygotowujące się na zdarzenia związane z ransomware
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie