Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Czas trwania 14 godzin
Plan Szkolenia
Zrozumienie ekosystemu ransomware
- Ewolucja i trendy w obszarze ransomware
- Typowe wektory ataku oraz taktyki, techniki i procedury (TTP)
- Identyfikacja grup ransomware i ich podmiotów stowarzyszonych
Cykl życia incydentu ransomware
- Początkowe przejęcie kontroli i ruch boczny w sieci
- Fazy eksfiltracji danych i szyfrowania podczas ataku
- Wzorce komunikacji z podmiotami zagrażającymi po ataku
Zasady i ramy negocjacji
- Podstawy strategii negocjacji w sytuacjach kryzysowych w cyberprzestrzeni
- Zrozumienie motywów i przewagi negocjacyjnej przeciwników
- Strategie komunikacji służące ograniczaniu skutków i rozwiązaniu sytuacji
Praktyczne ćwiczenia z negocjacji ransomware
- Symulowane negocjacje z podmiotami zagrażającymi w celu przećwiczenia realistycznych scenariuszy
- Zarządzanie eskalacją i presją czasu podczas negocjacji
- Dokumentowanie wyników negocjacji do celów referencyjnych i analitycznych
Analiza zagrożeń w obronie przed ransomware
- Gromadzenie i korelowanie wskaźników naruszenia bezpieczeństwa (IOC) związanych z ransomware
- Wykorzystywanie platform analizy zagrożeń do wzbogacania dochodzeń i ulepszania obrony
- Śledzenie grup ransomware i ich bieżących kampanii
Podejmowanie decyzji pod presją
- Planowanie ciągłości działania i kwestie prawne podczas ataku
- Współpraca z kierownictwem, zespołami wewnętrznymi i partnerami zewnętrznymi w zarządzaniu incydentem
- Ocena ścieżek zapłaty okupu w porównaniu z odzyskaniem danych w celu przywrócenia dostępu
Doskonalenie po incydencie
- Prowadzenie sesji lessons learned i raportowanie incydentu
- Ulepszanie zdolności wykrywania i monitorowania w celu zapobiegania przyszłym atakom
- Wzmacnianie systemów przed znanymi i nowymi zagrożeniami ransomware
Zaawansowana analiza zagrożeń i gotowość strategiczna
- Budowanie długoterminowych profili zagrożeń dla grup ransomware
- Integrowanie zewnętrznych źródeł informacji o zagrożeniach ze strategią obrony
- Wdrażanie proaktywnych środków i analiz predykcyjnych w celu wyprzedzania zagrożeń
Podsumowanie i dalsze kroki
Wymagania
- Znajomość podstaw cyberbezpieczeństwa
- Doświadczenie w reagowaniu na incydenty lub pracy w centrum operacji bezpieczeństwa (SOC)
- Znajomość koncepcji i narzędzi analizy zagrożeń
Grupa docelowa:
- Specjaliści ds. cyberbezpieczeństwa zaangażowani w reagowanie na incydenty
- Analitycy analizy zagrożeń
- Zespoły bezpieczeństwa przygotowujące się na zdarzenia ransomware
Opinie uczestników (2)
Jasność i tempo wyjaśnień
Federica Galeazzi - Aethra Telecomunications SRL
Szkolenie - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Przetłumaczone przez sztuczną inteligencję
Dzięki temu zyskałem potrzebne mi wglądy :) Zaczynam nauczanie na kwalifikacji BTEC Level 3 i chciałem poszerzyć swoją wiedzę w tej dziedzinie.
Otilia Pasareti - Merthyr College
Szkolenie - Fundamentals of Corporate Cyber Warfare
Przetłumaczone przez sztuczną inteligencję