Lépjen kapcsolatba velünk

Kurzusleírás

A Ransomware Ökoszisztéma Megértése

  • A ransomware fejlődése és trendjei
  • Gyakori támadási vektorok, taktikák, technikák és eljárások (TTP-k)
  • Ransomware csoportok és azok partnereinek azonosítása

Ransomware Incidens Életciklus

  • Kezdeti behatolás és laterális mozgás a hálózaton belül
  • Adatok kiszivárgásának és titkosításának fázisai egy támadás során
  • Támadás utáni kommunikációs mintázatok a fenyegető felekkel

Tárgyalási Elvek és Keretrendszerek

  • Kiberválság tárgyalási stratégiák alapjai
  • Az ellenfelek motivációinak és tárgyalási lehetőségeinek megértése
  • Kommunikációs stratégiák a helyzet kezelésére és megoldására

Gyakorlati Ransomware Tárgyalási Gyakorlatok

  • Szimulált tárgyalások fenyegető felekkel valós helyzetek gyakorlásához
  • Az eszkaláció és az időnyomás kezelése tárgyalások során
  • Tárgyalási eredmények dokumentálása jövőbeli hivatkozás és elemzés céljából

Fenyegetési Intelligencia a Ransomware Védelemben

  • Ransomware incidensjelzők (IOC-ok) gyűjtése és korrelálása
  • Fenyegetési intelligencia platformok használata a nyomozások gazdagítására és a védelem javítására
  • Ransomware csoportok és folyamatos kampányaik nyomon követése

Döntéshozatal Nyomás Alatt

  • Üzletmenet-folytonossági tervezés és jogi megfontolások egy támadás során
  • Együttműködés a vezetéssel, belső csapatokkal és külső partnerekkel az incidens kezelésében
  • Az adat-helyreállítási lehetőségek értékelése: fizetés vagy helyreállítás

Incidens Utáni Fejlesztés

  • Tanulságok levonása az incidensből és jelentés készítése
  • A detektálási és monitorozási képességek javítása a jövőbeli támadások megelőzése érdekében
  • Rendszerek megerősítése ismert és újonnan felmerülő ransomware fenyegetések ellen

Haladó Intelligencia & Stratégiai Felkészültség

  • Hosszú távú fenyegetési profilok kialakítása ransomware csoportokra
  • Külső intelligencia források integrálása a védekezési stratégiába
  • Proaktív intézkedések és prediktív elemzés bevezetése a fenyegetések megelőzése érdekében

Összefoglalás és Következő Lépések

Követelmények

  • Alapvető ismeretek a kiberbiztonságról
  • Tapasztalat incidenskezelésben vagy Security Operations Center (SOC) működésben
  • Ismeretek a fenyegetési intelligencia koncepcióiról és eszközeiről

Célközönség:

  • Incidenskezeléssel foglalkozó kiberbiztonsági szakemberek
  • Fenyegetési intelligencia elemzők
  • Ransomware eseményekre felkészülő biztonsági csapatok
 14 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (2)

Közelgő kurzusok

Rokon kategóriák