Kursplan

Förstå Ransomware-ekosystemet

  • Utveckling och trender för ransomware
  • Vanliga angrepsvektorer och taktiker, tekniker och procedurer (TTPs)
  • Identifiering av ransomware-grupper och deras medarbetare

Ransomware-incidentens livscykel

  • Första kompromissen och lateralt rörelse inom nätverket
  • Datautflöde och krypteringsfaser under en attack
  • Kommunikationsmönster efter angrepp med tröstgivare

Förhandlingsprinciper och ramar

  • Grundläggande för cyberväxelkrisförhandlingar
  • Förstå motiven och pressmedlen hos motståndare
  • Kommunikationsstrategier för innehållning och lösning

Praktiska Ransomware-förhandlingsövningar

  • Simulerade förhandlingar med tröstgivare för att öva verkliga scenarier
  • Hantera eskalering och tidspress under förhandlingar
  • Dokumentera förhandlingsresultat för framtida referens och analys

Tröstandelser för Ransomware-försvar

  • Samla in och korrelera ransomware-indikatorer (IOCs)
  • Använda tröstandelsplattformar för att förbättra utredningar och försvar
  • Spåra ransomware-grupper och deras pågående kampanjer

Beslutsfattande under press

  • Planering för affärsfortsättning och juridiska överväganden under en attack
  • Arbeta med ledning, interna team och externa partners för att hantera incidenten
  • Utvärdera betalnings- versus återställningsvägar för dataåterhämtning

Förbättring efter incident

  • Genomföra "lessons learned"-sessions och rapportera om incidenten
  • Förbättra detektions- och övervakningsförmågan för att förebygga framtida angrepp
  • Härda system mot kända och kommande ransomware-hot

Avancerade tröstandelser & strategisk beredskap

  • Bygga långsiktiga hotprofiler för ransomware-grupper
  • Integrera externa tröstandelsströmmar i ditt försvarsstrategi
  • Implementera proaktiva åtgärder och prediktiv analys för att stanna upp hot

Sammanfattning och nästa steg

Krav

  • En förståelse för grundläggande cybersäkerhet
  • Erfarenhet av incidenthantering eller säkerhetsoperationscenter (SOC)-operationer
  • Bekantskap med tröstandelserkoncept och verktyg

Målgrupp:

  • Cybersäkerhetsexperter som är involverade i incidenthantering
  • Tröstandelsanalysatorer
  • Säkerhetsteam som förbereder sig inför ransomware-händelser
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (5)

Kommande Kurser

Relaterade Kategorier