Kom i kontakt
 Varaktighet 14 timmar

Kursplan

Förståelse för ransomware-ekosystemet

  • Utveckling och trender för ransomware
  • Vanliga angreppsvektorer, taktiker, tekniker och procedurer (TTPs)
  • Identifiering av ransomware-grupper och deras affilierade aktörer

Livscykeln för ransomware-incidenter

  • Inledande kompromissättning och sidledes rörelse inom nätverket
  • Faser för exfiltrering av data och kryptering i ett angrepp
  • Kommunikationsmönster efter attacken med hotaktörer

Grundprinciper och ramverk för förhandlingar

  • Grunden för strategier för krishantering i cyberrummet
  • Förståelse för motpartens motiv och makt
  • Kommunikationsstrategier för inskränkning och upplösning

Praktiska ransomware-förhandlingar

  • Simulerade förhandlingar med hotaktörer för att öva på verkliga scenarion
  • Hantering av eskalering och tidspress under förhandlingar
  • Dokumentering av förhandlingsresultat för framtida referens och analys

Hotinformation för ransomware-försvar

  • Insamling och korrelering av indikationer på kompromissättning (IOCs) för ransomware
  • Användning av plattformar för hotinformation för att berika utredningar och förbättra försvar
  • Uppföljning av ransomware-grupper och deras pågående kampanjer

Beslutsfattning under press

  • Planering av affärskontinuitet och juridiska överväganden under ett angrepp
  • Samarbete med ledning, interna team och externa partners för att hantera incidenten
  • Bedömning av betalning kontra återställningsvägar för dataåterställning

Förbättring efter incident

  • Tillämpa lärdomar och rapportera om incidenten
  • Förbättra detektion och övervakningsförmåga för att förhindra framtida angrepp
  • Stärka systemen mot kända och nykomna ransomware-hot

Avancerad information och strategisk beredskap

  • Bygga långsiktiga hotprofiler för ransomware-grupper
  • Integrera externa informationsflöden i ert försvarsstrategi
  • Implementera proaktiva åtgärder och prediktiv analys för att hålla hoten på avstånd

Sammanfattning och nästa steg

Krav

  • En förståelse för grundläggande nätverkssäkerhet
  • Erfarenhet av incidenthantering eller Security Operations Center (SOC)-operationer
  • Kännedom om begrepp och verktyg för hotinformation

Målgrupp:

  • Nätverkssäkerhetspersoner inblandade i incidenthantering
  • Analysterna för hotinformation
  • Säkerhetsteam som förbereder sig för ransomware-händelser

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier