Đề cương khóa học
Hiểu Rõ Hệ Thống Ransomware
- Sự tiến hóa và xu hướng của ransomware
- Các vectơ tấn công thông thường và chiến thuật, kỹ thuật, và quy trình (TTPs)
- Xác định các nhóm ransomware và các bên liên kết của họ
Chu Trình Sự Cố Ransomware
- Việc xâm nhập ban đầu và di chuyển ngang trong mạng
- Các giai đoạn trích xuất dữ liệu và mã hóa trong cuộc tấn công
- Mô hình giao tiếp sau sự cố với các đối tượng đe dọa
Nguyên Tắc và Khung Đàm Phán
- Cơ sở của các chiến lược đàm phán trong khủng hoảng mạng
- Hiểu động cơ và điểm tựa của đối tác đe dọa
- Chiến lược giao tiếp để kiểm soát và giải quyết sự cố
Bài Tập Thực Hành Đàm Phán Ransomware
- Đàm phán mô phỏng với các đối tượng đe dọa để thực hành các tình huống thực tế
- Quản lý việc thăng cấp và áp lực thời gian trong quá trình đàm phán
- Ghi chép kết quả đàm phán để tham khảo và phân tích sau này
Thu Thập Thông Tin Đe Dọa cho Phòng Thủ Ransomware
- Thu thập và tương quan các dấu hiệu xâm nhập (IOCs) của ransomware
- Sử dụng nền tảng thu thập thông tin đe dọa để làm phong phú các cuộc điều tra và cải thiện khả năng phòng thủ
- Theo dõi các nhóm ransomware và các chiến dịch đang diễn ra của họ
Ra Quyết Định Trong Áp Lực
- Kế hoạch tiếp tục hoạt động kinh doanh và các xem xét pháp lý trong cuộc tấn công
- Làm việc với lãnh đạo, các nhóm nội bộ và đối tác bên ngoài để quản lý sự cố
- Đánh giá các con đường thanh toán so với phục hồi dữ liệu
Cải Thiện Sau Sự Cố
- Tổ chức các buổi học kinh nghiệm và báo cáo về sự cố
- Cải thiện khả năng phát hiện và giám sát để ngăn chặn các cuộc tấn công trong tương lai
- Củng cố hệ thống chống lại các mối đe dọa ransomware đã biết và mới xuất hiện
Trí Tuệ Nâng Cao & Sẵn Sàng Chiến Lược
- Xây dựng hồ sơ đe dọa dài hạn cho các nhóm ransomware
- Tích hợp nguồn thông tin đe dọa bên ngoài vào chiến lược phòng thủ của bạn
- Triển khai các biện pháp chủ động và phân tích dự đoán để đi trước các mối đe dọa
Tóm Tắt và Bước Kế Tiếp
Yêu cầu
- Hiểu biết về các nguyên tắc cơ bản của an ninh mạng
- Kinh nghiệm trong phản ứng sự cố hoặc hoạt động Trung tâm Vận hành An ninh (SOC)
- Hiểu biết về các khái niệm và công cụ thu thập thông tin đe dọa
Đối Tượng:
- Chuyên gia an ninh mạng tham gia vào phản ứng sự cố
- Nhà phân tích thu thập thông tin đe dọa
- Các đội bảo mật chuẩn bị cho các sự kiện ransomware
Đánh giá (5)
Nó rõ ràng và có ví dụ rất tốt
Carlo Beccia - Aethra Telecomunications SRL
Khóa học - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Dịch thuật bằng máy
Giảng viên rất am hiểu và đã dành thời gian để cung cấp những thông tin sâu sắc về các vấn đề an ninh mạng. Nhiều ví dụ này có thể được sử dụng hoặc chỉnh sửa cho học viên của chúng ta, tạo ra những hoạt động bài giảng rất hấp dẫn.
Jenna - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy
Kỹ năng của một pentester thể hiện gì ở người giảng dạy
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - Ethical Hacker
Dịch thuật bằng máy
Giảng viên có kiến thức rất phong phú và nhiệt tình với công việc của mình. Ông có khả năng thu hút người nghe bằng khóa học của mình. Phạm vi đào tạo đã hoàn toàn đáp ứng mong đợi của tôi.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - MasterClass Certified Ethical Hacker Program
Dịch thuật bằng máy
Mọi thứ đều tuyệt vời
Manar Abu Talib - Dubai Electronic Security Center
Khóa học - MITRE ATT&CK
Dịch thuật bằng máy