Kursplan

Förstå Ransomware-ekosystemet

  • Ransomwares utveckling och trender
  • Vanliga angreppsvägar och TTPs (Tactics, Techniques, and Procedures)
  • Identifiera ransomware-grupper och medlemmar

Ransomware-händelsens livscykel

  • Första kompromissen och laterala rörelser
  • Dataexfiltrering och krypteringsfaser
  • Kommunikationsmönster efter angreppet

Förhandlingsprinciper och -ramar

  • Grundläggande för cyberväderförhållanden förhandling
  • Förstå motpartens motiv och påverkan
  • Kommunikationsstrategier för innehållning

Praktiska ransomware-förhandlingsövningar

  • Simulerade förhandlingar med hotaktörer
  • Hantera eskalering och tidspress
  • Dokumentera förhandlingsresultat

Hotinformation för ransomware-försvar

  • Samla in och korrelera ransomware-indikatorer
  • Använd TI-plattformar för att förbättra undersökningar
  • Spåra ransomware-grupper och kampanjer

Beslutsfattande under press

  • Kontinuitet och juridiska överväganden
  • Samarbeta med ledning och externa parter
  • Utvärdera betalnings- vs återställningsvägar

Förbättring efter händelse

  • Lärdomar och rapportering
  • Förbättra identifiering och övervakning
  • Hårdgöra system mot framtida angrepp

Avancerad intelligens & strategisk beredskap

  • Bygg långsiktiga ransomware-hotprofiler
  • Integrera externa intelligensflöden
  • Proaktiva åtgärder och prediktiv analys

Sammanfattning och nästa steg

Krav

  • En förståelse för säkerhetsgrundläggande
  • Erfarenhet av händelsesvar eller SOC-åtgärder
  • Bekantskap med hotinformationstekniker

Målgrupp

  • Säkerhetsexperter som är involverade i händelsesvar
  • Hotinformationananalysörer
  • Säkerhetsteam som förbereder sig inför ransomware-händelser
 14 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (4)

Kommande Kurser

Relaterade Kategorier