Kom i kontakt

Kursplan

Förståelse för ransomware-ekosystemet

  • Utveckling och trender inom ransomware
  • Vanliga angreppsvägar, taktiker, tekniker och förfaranden (TTP)
  • Att identifiera ransomware-grupper och deras anslutna aktörer

Livscykeln för ransomware-incidenter

  • Inledande kompromettering och lateral förflyttning inom nätverket
  • Faserna för datautlämning och kryptering under ett angrepp
  • Mönster för kommunikation med hotaktörer efter angreppet

Principer och ramverk för förhandling

  • Grunderna i förhandlingsstrategier vid cyberkriser
  • Förstå motiven och förhandlingsstyrkan hos motståndaren
  • Kommunikationsstrategier för att begränsa och lösa situationen

Praktiska övningar i ransomware-förhandling

  • Simulerade förhandlingar med hotaktörer för att öva på verkliga scenarier
  • Hantera eskalering och tidspress under förhandlingar
  • Dokumentera förhandlingsresultat för framtida referens och analys

Hotunderrättelser för ransomware-försvar

  • Samla in och koppla ihop indikatorer för kompromettering (IOCs) relaterade till ransomware
  • Använda plattformar för hotunderrättelser för att berika utredningar och förbättra försvaret
  • Övervaka ransomware-grupper och deras pågående kampanjer

Beslutstagande under press

  • Planering för affärsfortsättning och juridiska överväganden under ett angrepp
  • Samarbeta med ledning, interna team och externa partners för att hantera incidenten
  • Utvärdera alternativen mellan betalning och återhämtning för att återställa data

Förbättringar efter incidenten

  • Genomföra reflektionssessioner och rapportera om incidenten
  • Förbättra detektions- och övervakningskapaciteten för att förhindga framtida angrepp
  • Förstärka systemen mot kända och nya ransomware-hot

Avancerad underrättelseverksamhet och strategisk beredskap

  • Bygga långsiktiga hotprofiler för ransomware-grupper
  • Integrera externa underrättelseströmmar i din försvarsstrategi
  • Genomföra proaktiva åtgärder och prediktiv analys för att hålla dig före hoten

Sammanfattning och nästa steg

Krav

  • Förståelse för grunderna inom cybersäkerhet
  • Erfarenhet av incidenthantering eller verksamhet vid Security Operations Center (SOC)
  • Bekantskap med begrepp och verktyg inom hotunderrättelser

Målgrupp:

  • Cybersecurity-experter som är involverade i incidenthantering
  • Analytiker inom hotunderrättelser
  • Säkerhetsteam som förbereder sig för ransomware-händelser
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier