Bądźmy w kontakcie
 Czas trwania 14 godzin

Plan Szkolenia

Zrozumienie ekosystemu ransomware

  • Ewolucja i trendy w obszarze ransomware
  • Typowe wektory ataku oraz taktyki, techniki i procedury (TTP)
  • Identyfikacja grup ransomware i ich podmiotów stowarzyszonych

Cykl życia incydentu ransomware

  • Początkowe przejęcie kontroli i ruch boczny w sieci
  • Fazy eksfiltracji danych i szyfrowania podczas ataku
  • Wzorce komunikacji z podmiotami zagrażającymi po ataku

Zasady i ramy negocjacji

  • Podstawy strategii negocjacji w sytuacjach kryzysowych w cyberprzestrzeni
  • Zrozumienie motywów i przewagi negocjacyjnej przeciwników
  • Strategie komunikacji służące ograniczaniu skutków i rozwiązaniu sytuacji

Praktyczne ćwiczenia z negocjacji ransomware

  • Symulowane negocjacje z podmiotami zagrażającymi w celu przećwiczenia realistycznych scenariuszy
  • Zarządzanie eskalacją i presją czasu podczas negocjacji
  • Dokumentowanie wyników negocjacji do celów referencyjnych i analitycznych

Analiza zagrożeń w obronie przed ransomware

  • Gromadzenie i korelowanie wskaźników naruszenia bezpieczeństwa (IOC) związanych z ransomware
  • Wykorzystywanie platform analizy zagrożeń do wzbogacania dochodzeń i ulepszania obrony
  • Śledzenie grup ransomware i ich bieżących kampanii

Podejmowanie decyzji pod presją

  • Planowanie ciągłości działania i kwestie prawne podczas ataku
  • Współpraca z kierownictwem, zespołami wewnętrznymi i partnerami zewnętrznymi w zarządzaniu incydentem
  • Ocena ścieżek zapłaty okupu w porównaniu z odzyskaniem danych w celu przywrócenia dostępu

Doskonalenie po incydencie

  • Prowadzenie sesji lessons learned i raportowanie incydentu
  • Ulepszanie zdolności wykrywania i monitorowania w celu zapobiegania przyszłym atakom
  • Wzmacnianie systemów przed znanymi i nowymi zagrożeniami ransomware

Zaawansowana analiza zagrożeń i gotowość strategiczna

  • Budowanie długoterminowych profili zagrożeń dla grup ransomware
  • Integrowanie zewnętrznych źródeł informacji o zagrożeniach ze strategią obrony
  • Wdrażanie proaktywnych środków i analiz predykcyjnych w celu wyprzedzania zagrożeń

Podsumowanie i dalsze kroki

Wymagania

  • Znajomość podstaw cyberbezpieczeństwa
  • Doświadczenie w reagowaniu na incydenty lub pracy w centrum operacji bezpieczeństwa (SOC)
  • Znajomość koncepcji i narzędzi analizy zagrożeń

Grupa docelowa:

  • Specjaliści ds. cyberbezpieczeństwa zaangażowani w reagowanie na incydenty
  • Analitycy analizy zagrożeń
  • Zespoły bezpieczeństwa przygotowujące się na zdarzenia ransomware

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie