Kurzusleírás

A Ransomware Ökoszisztéma Megértése

  • A ransomware fejlődése és trendjei
  • Gyakori támadási vektorok és taktikák, technikák, eljárások (TTPs)
  • Ransomware csoportok és azok partnereinek azonosítása

Ransomware Incidens Életciklusa

  • Kezdeti behatolás és oldalirányú mozgás a hálózaton belül
  • Adatok kiszivárgásának és titkosításának fázisai egy támadás során
  • Támadás utáni kommunikációs mintázatok a fenyegető felekkel

Tárgyalási Elvek és Keretrendszerek

  • A kiberválság tárgyalási stratégiák alapjai
  • Az ellenfelek motivációinak és befolyásolási lehetőségeinek megértése
  • Kommunikációs stratégiák a helyzet kezelésére és megoldására

Gyakorlati Ransomware Tárgyalási Gyakorlatok

  • Szimulált tárgyalások fenyegető felekkel valós forgatókönyvek gyakorlására
  • A tárgyalások során fellépő eszkaláció és időnyomás kezelése
  • A tárgyalási eredmények dokumentálása későbbi referencia és elemzés céljából

Fenyegetési Intelligencia a Ransomware Védelmében

  • Ransomware kompromittálásra utaló jelek (IOCs) gyűjtése és összekapcsolása
  • Fenyegetési intelligencia platformok használata a nyomozások gazdagítására és a védelem javítására
  • Ransomware csoportok és folyamatos kampányaik nyomon követése

Döntéshozatal Nyomás Alatt

  • Üzletmenet-folytonossági tervezés és jogi megfontolások egy támadás során
  • Együttműködés a vezetéssel, belső csapatokkal és külső partnerekkel az incidens kezelésében
  • Az adat-helyreállítási útvonalak értékelése: fizetés vagy helyreállítás

Incidens Utáni Fejlesztés

  • Tanulságok levonása és az incidensről szóló jelentés készítése
  • A detektálási és monitorozási képességek javítása a jövőbeli támadások megelőzése érdekében
  • Rendszerek megerősítése az ismert és újonnan felmerülő ransomware fenyegetések ellen

Fejlett Intelligencia & Stratégiai Felkészültség

  • Hosszú távú fenyegetési profilok kialakítása ransomware csoportokról
  • Külső intelligencia források integrálása a védelmi stratégiába
  • Proaktív intézkedések és prediktív elemzés bevezetése a fenyegetések előtt maradás érdekében

Összefoglalás és Következő Lépések

Követelmények

  • Alapvető ismeretek a kiberbiztonság területén
  • Tapasztalat incidenskezelésben vagy Security Operations Center (SOC) működésben
  • Ismeretek a fenyegetési intelligencia fogalmaival és eszközeivel

Célközönség:

  • Kiberbiztonsági szakemberek, akik incidenskezeléssel foglalkoznak
  • Fenyegetési intelligencia elemzők
  • Biztonsági csapatok, akik ransomware eseményekre készülnek
 14 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák