Liên hệ với chúng tôi

Đề cương khóa học

Hiểu về hệ sinh thái Ransomware

  • Sự tiến hóa và xu hướng của ransomware
  • Các vectơ tấn công, chiến thuật, kỹ thuật và quy trình phổ biến (TTPs)
  • Xác định các nhóm ransomware và các tổ chức liên đới của chúng

Vòng đời sự cố Ransomware

  • Giai đoạn xâm nhập ban đầu và di chuyển ngang trong mạng lưới
  • Giai đoạn đánh cắp dữ liệu và mã hóa trong một cuộc tấn công
  • Các mẫu giao tiếp sau tấn công với các tác nhân đe dọa

Nguyên tắc và Khung đàm phán Ransomware

  • Nền tảng của chiến lược đàm phán khủng hoảng mạng
  • Hiểu rõ động cơ và sức ép đối kháng của kẻ thù
  • Chiến lược giao tiếp nhằm kiểm soát và giải quyết sự cố

Các bài tập Đàm phán Ransomware Thực tiễn

  • Đàm phán giả định với các tác nhân đe dọa để thực hành các tình huống thực tế
  • Quản lý quá trình leo thang và áp lực thời gian trong quá trình đàm phán
  • Ghi chép kết quả đàm phán để tham khảo và phân tích trong tương lai

Tình báo cho Phòng thủ Ransomware

  • Thu thập và kết hợp các chỉ số xâm nhập (IOCs) liên quan đến ransomware
  • Sử dụng nền tảng tình báo mối đe dọa để làm giàu hồ sơ điều tra và nâng cao năng lực phòng thủ
  • Theo dõi các nhóm ransomware và các chiến dịch đang diễn ra của chúng

Ra quyết định dưới áp lực

  • Kế hoạch continuity kinh doanh và các vấn đề pháp lý trong quá trình xảy ra tấn công
  • Phối hợp với ban lãnh đạo, các đội ngũ nội bộ và đối tác bên ngoài để quản lý sự cố
  • Đánh giá giữa việc thanh toán tiền chuộc và các phương án khôi phục dữ liệu

Cải tiến sau sự cố

  • Tổ chức các buổi rút kinh nghiệm và báo cáo về sự cố
  • Nâng cao năng lực phát hiện và giám sát để ngăn chặn các cuộc tấn công trong tương lai
  • Tăng cường bảo mật hệ thống chống lại các mối đe dọa ransomware đã biết và đang nổi lên

Tình báo nâng cao & Sẵn sàng Chiến lược

  • Xây dựng hồ sơ mối đe dọa dài hạn cho các nhóm ransomware
  • Tích hợp các nguồn cung cấp tình báo bên ngoài vào chiến lược phòng thủ
  • Triển khai các biện pháp chủ động và phân tích dự báo để luôn tiên phát các mối đe dọa

Tổng kết và các bước tiếp theo

Yêu cầu

  • Kiến thức nền tảng về an ninh mạng
  • Kinh nghiệm hoạt động trong lĩnh vực ứng phó sự cố hoặc Trung tâm Hành động An ninh (SOC)
  • Làm quen với các khái niệm và công cụ tình báo mối đe dọa

Đối tượng tham dự:

  • Chuyên gia an ninh mạng tham gia ứng phó sự cố
  • Chuyên viên phân tích tình báo mối đe dọa
  • Các đội ngũ bảo mật chuẩn bị cho sự kiện ransomware
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan