Kursplan
Förstå Ransomware-ekosystemet
- Utveckling och trender för ransomware
- Vanliga angrepsvektorer och taktiker, tekniker och procedurer (TTPs)
- Identifiering av ransomware-grupper och deras medarbetare
Ransomware-incidentens livscykel
- Första kompromissen och lateralt rörelse inom nätverket
- Datautflöde och krypteringsfaser under en attack
- Kommunikationsmönster efter angrepp med tröstgivare
Förhandlingsprinciper och ramar
- Grundläggande för cyberväxelkrisförhandlingar
- Förstå motiven och pressmedlen hos motståndare
- Kommunikationsstrategier för innehållning och lösning
Praktiska Ransomware-förhandlingsövningar
- Simulerade förhandlingar med tröstgivare för att öva verkliga scenarier
- Hantera eskalering och tidspress under förhandlingar
- Dokumentera förhandlingsresultat för framtida referens och analys
Tröstandelser för Ransomware-försvar
- Samla in och korrelera ransomware-indikatorer (IOCs)
- Använda tröstandelsplattformar för att förbättra utredningar och försvar
- Spåra ransomware-grupper och deras pågående kampanjer
Beslutsfattande under press
- Planering för affärsfortsättning och juridiska överväganden under en attack
- Arbeta med ledning, interna team och externa partners för att hantera incidenten
- Utvärdera betalnings- versus återställningsvägar för dataåterhämtning
Förbättring efter incident
- Genomföra "lessons learned"-sessions och rapportera om incidenten
- Förbättra detektions- och övervakningsförmågan för att förebygga framtida angrepp
- Härda system mot kända och kommande ransomware-hot
Avancerade tröstandelser & strategisk beredskap
- Bygga långsiktiga hotprofiler för ransomware-grupper
- Integrera externa tröstandelsströmmar i ditt försvarsstrategi
- Implementera proaktiva åtgärder och prediktiv analys för att stanna upp hot
Sammanfattning och nästa steg
Krav
- En förståelse för grundläggande cybersäkerhet
- Erfarenhet av incidenthantering eller säkerhetsoperationscenter (SOC)-operationer
- Bekantskap med tröstandelserkoncept och verktyg
Målgrupp:
- Cybersäkerhetsexperter som är involverade i incidenthantering
- Tröstandelsanalysatorer
- Säkerhetsteam som förbereder sig inför ransomware-händelser
Vittnesmål (5)
Det var tydligt och med mycket bra exempel
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Instruktören var mycket kunskapable och tog tid att ge en djupgående insikt i cybersäkerhetsfrågor. Många av dessa exempel kan användas eller anpassas för våra studerande och skapa mycket engagerande lektioner.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat
Pentestare färdigheter som läraren demonstrerar
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskintolkat
Instruktören har ett mycket brett kunskapsområde och är engagerad i det han gör. Han lyckas intressanta lyssnaren för sin kurs. Omfattningen av utbildningen uppfylde fullt mina förväntningar.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskintolkat
Allt är utmärkt
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskintolkat