Plan Szkolenia
Zrozumienie ekosystemu ransomware
- Ewolucja i trendy w ransomware
- Typowe wektory ataków, taktyki, techniki i procedury (TTPs)
- Identyfikacja grup ransomware i ich współpracowników
Cykl życia incydentu ransomware
- Początkowe naruszenie i lateralne przemieszczanie się w sieci
- Fazy eksfiltracji danych i szyfrowania podczas ataku
- Wzorce komunikacji z podmiotami zagrażającymi po ataku
Zasady i ramy negocjacyjne
- Podstawy strategii negocjacji w sytuacjach kryzysowych związanych z cyberprzestępczością
- Zrozumienie motywów i dźwigni przeciwników
- Strategie komunikacyjne mające na celu ograniczenie szkód i rozwiązanie sytuacji
Praktyczne ćwiczenia negocjacyjne w przypadku ransomware
- Symulowane negocjacje z podmiotami zagrażającymi, aby ćwiczyć rzeczywiste scenariusze
- Zarządzanie eskalacją i presją czasu podczas negocjacji
- Dokumentowanie wyników negocjacji do przyszłej analizy i referencji
Analiza zagrożeń w obronie przed ransomware
- Gromadzenie i korelacja wskaźników naruszenia (IOCs) związanych z ransomware
- Wykorzystanie platform analizy zagrożeń do wzbogacenia dochodzeń i poprawy obrony
- Śledzenie grup ransomware i ich bieżących kampanii
Podejmowanie decyzji pod presją
- Planowanie ciągłości działania i aspekty prawne podczas ataku
- Współpraca z kierownictwem, zespołami wewnętrznymi i zewnętrznymi partnerami w zarządzaniu incydentem
- Ocena opcji płatności versus odzyskiwania danych
Poprawa po incydencie
- Przeprowadzenie sesji wyciągania wniosków i raportowanie incydentu
- Poprawa zdolności wykrywania i monitorowania w celu zapobiegania przyszłym atakom
- Wzmacnianie systemów przed znanymi i pojawiającymi się zagrożeniami ransomware
Zaawansowana analiza zagrożeń i gotowość strategiczna
- Budowanie długoterminowych profili zagrożeń dla grup ransomware
- Integracja zewnętrznych źródeł analizy zagrożeń z strategią obrony
- Wdrażanie proaktywnych środków i analizy predykcyjnej, aby wyprzedzać zagrożenia
Podsumowanie i kolejne kroki
Wymagania
- Zrozumienie podstaw cyberbezpieczeństwa
- Doświadczenie w reagowaniu na incydenty lub pracy w Centrum Operacji Bezpieczeństwa (SOC)
- Znajomość koncepcji i narzędzi związanych z analizą zagrożeń
Grupa docelowa:
- Specjaliści ds. cyberbezpieczeństwa zaangażowani w reagowanie na incydenty
- Analitycy zagrożeń
- Zespoły bezpieczeństwa przygotowujące się na zdarzenia związane z ransomware
Opinie uczestników (2)
Jasność i tempo wyjaśnień
Federica Galeazzi - Aethra Telecomunications SRL
Szkolenie - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Przetłumaczone przez sztuczną inteligencję
Dzięki temu zyskałem potrzebne mi wglądy :) Zaczynam nauczanie na kwalifikacji BTEC Level 3 i chciałem poszerzyć swoją wiedzę w tej dziedzinie.
Otilia Pasareti - Merthyr College
Szkolenie - Fundamentals of Corporate Cyber Warfare
Przetłumaczone przez sztuczną inteligencję