Lépjen kapcsolatba velünk
 Időtartalma 14 órák

Kurzusleírás

A zsarolóvírus-ökoszisztéma megértése

  • A zsarolóvírusok fejlődése és trendjei
  • Gyakori támadási vektorok, taktikák, technikák és eljárások (TTP-k)
  • Zsarolóvírus-csoportok és partnereik azonosítása

A zsarolóvírus-incidens életciklusa

  • Kezdeti kompromittálódás és oldalirányú mozgás a hálózaton belül
  • Adatkiszivárogtatási és titkosítási szakaszok egy támadás során
  • A támadás utáni kommunikációs minták a fenyegető szereplőkkel

Tárgyalási alapelvek és keretrendszerek

  • A kiberválság-tárgyalási stratégiák alapjai
  • Az ellenfelek motivációinak és befolyásolási lehetőségeinek megértése
  • Kommunikációs stratégiák az elszigetelés és a megoldás érdekében

Gyakorlati zsarolóvírus-tárgyalási gyakorlatok

  • Szimulált tárgyalások fenyegető szereplőkkel valós forgatókönyvek gyakorlására
  • Eszkaláció és időnyomás kezelése a tárgyalások során
  • A tárgyalási eredmények dokumentálása későbbi hivatkozás és elemzés céljából

Fenyegetésfelderítés a zsarolóvírus elleni védekezéshez

  • Zsarolóvírusok kompromittálódásjelzőinek (IOC) gyűjtése és összefüggésbe állítása
  • Fenyegetésfelderítési platformok használata a vizsgálatok gazdagítására és a védekezés javítására
  • Zsarolóvírus-csoportok és folyamatban lévő kampányaik nyomon követése

Döntéshozatal nyomás alatt

  • Üzletmenet-folytonossági tervezés és jogi megfontolások egy támadás során
  • Együttműködés a vezetéssel, belső csapatokkal és külső partnerekkel az incidens kezelése érdekében
  • Fizetési és helyreállítási utak értékelése az adatok visszaállításához

Incidens utáni fejlesztés

  • Tanulságokat összegző megbeszélések tartása és jelentés az incidensről
  • Az észlelési és megfigyelési képességek fejlesztése a jövőbeli támadások megelőzése érdekében
  • Rendszerek megerősítése az ismert és újonnan felbukkanó zsarolóvírus-fenyegetésekkel szemben

Fejlett felderítés és stratégiai felkészültség

  • Hosszú távú fenyegetésprofilok kialakítása zsarolóvírus-csoportokhoz
  • Külső felderítési adatfolyamok integrálása a védelmi stratégiába
  • Proaktív intézkedések és prediktív elemzés bevezetése a fenyegetések előtt maradás érdekében

Összefoglalás és következő lépések

Követelmények

  • A kiberbiztonság alapjainak ismerete
  • Tapasztalat incidenskezelésben vagy biztonsági műveleti központ (SOC) működtetésében
  • A fenyegetésfelderítési fogalmak és eszközök ismerete

Célközönség:

  • Incidenskezelésben részt vevő kiberbiztonsági szakemberek
  • Fenyegetésfelderítési elemzők
  • Zsarolóvírus-eseményekre felkészülő biztonsági csapatok

Résztvevők száma


Ár per résztvevő

Vélemények (2)

Közelgő kurzusok

Rokon kategóriák