Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Varaktighet 14 timmar
Kursplan
Förståelse för ransomware-ekosystemet
- Utveckling och trender för ransomware
- Vanliga angreppsvektorer, taktiker, tekniker och procedurer (TTPs)
- Identifiering av ransomware-grupper och deras affilierade aktörer
Livscykeln för ransomware-incidenter
- Inledande kompromissättning och sidledes rörelse inom nätverket
- Faser för exfiltrering av data och kryptering i ett angrepp
- Kommunikationsmönster efter attacken med hotaktörer
Grundprinciper och ramverk för förhandlingar
- Grunden för strategier för krishantering i cyberrummet
- Förståelse för motpartens motiv och makt
- Kommunikationsstrategier för inskränkning och upplösning
Praktiska ransomware-förhandlingar
- Simulerade förhandlingar med hotaktörer för att öva på verkliga scenarion
- Hantering av eskalering och tidspress under förhandlingar
- Dokumentering av förhandlingsresultat för framtida referens och analys
Hotinformation för ransomware-försvar
- Insamling och korrelering av indikationer på kompromissättning (IOCs) för ransomware
- Användning av plattformar för hotinformation för att berika utredningar och förbättra försvar
- Uppföljning av ransomware-grupper och deras pågående kampanjer
Beslutsfattning under press
- Planering av affärskontinuitet och juridiska överväganden under ett angrepp
- Samarbete med ledning, interna team och externa partners för att hantera incidenten
- Bedömning av betalning kontra återställningsvägar för dataåterställning
Förbättring efter incident
- Tillämpa lärdomar och rapportera om incidenten
- Förbättra detektion och övervakningsförmåga för att förhindra framtida angrepp
- Stärka systemen mot kända och nykomna ransomware-hot
Avancerad information och strategisk beredskap
- Bygga långsiktiga hotprofiler för ransomware-grupper
- Integrera externa informationsflöden i ert försvarsstrategi
- Implementera proaktiva åtgärder och prediktiv analys för att hålla hoten på avstånd
Sammanfattning och nästa steg
Krav
- En förståelse för grundläggande nätverkssäkerhet
- Erfarenhet av incidenthantering eller Security Operations Center (SOC)-operationer
- Kännedom om begrepp och verktyg för hotinformation
Målgrupp:
- Nätverkssäkerhetspersoner inblandade i incidenthantering
- Analysterna för hotinformation
- Säkerhetsteam som förbereder sig för ransomware-händelser
Vittnesmål (2)
Klarhet och tempo i förklaringarna
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Det gav mig den insikt jag behövde :) Jag börjar undervisa i en BTEC-nivå 3-kvalifikation och ville utöka min kunskap på detta område.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat