Đề cương khóa học

Hiểu Rõ Hệ Thống Ransomware

  • Sự tiến hóa và xu hướng của ransomware
  • Các vectơ tấn công thông thường và chiến thuật, kỹ thuật, và quy trình (TTPs)
  • Xác định các nhóm ransomware và các bên liên kết của họ

Chu Trình Sự Cố Ransomware

  • Việc xâm nhập ban đầu và di chuyển ngang trong mạng
  • Các giai đoạn trích xuất dữ liệu và mã hóa trong cuộc tấn công
  • Mô hình giao tiếp sau sự cố với các đối tượng đe dọa

Nguyên Tắc và Khung Đàm Phán

  • Cơ sở của các chiến lược đàm phán trong khủng hoảng mạng
  • Hiểu động cơ và điểm tựa của đối tác đe dọa
  • Chiến lược giao tiếp để kiểm soát và giải quyết sự cố

Bài Tập Thực Hành Đàm Phán Ransomware

  • Đàm phán mô phỏng với các đối tượng đe dọa để thực hành các tình huống thực tế
  • Quản lý việc thăng cấp và áp lực thời gian trong quá trình đàm phán
  • Ghi chép kết quả đàm phán để tham khảo và phân tích sau này

Thu Thập Thông Tin Đe Dọa cho Phòng Thủ Ransomware

  • Thu thập và tương quan các dấu hiệu xâm nhập (IOCs) của ransomware
  • Sử dụng nền tảng thu thập thông tin đe dọa để làm phong phú các cuộc điều tra và cải thiện khả năng phòng thủ
  • Theo dõi các nhóm ransomware và các chiến dịch đang diễn ra của họ

Ra Quyết Định Trong Áp Lực

  • Kế hoạch tiếp tục hoạt động kinh doanh và các xem xét pháp lý trong cuộc tấn công
  • Làm việc với lãnh đạo, các nhóm nội bộ và đối tác bên ngoài để quản lý sự cố
  • Đánh giá các con đường thanh toán so với phục hồi dữ liệu

Cải Thiện Sau Sự Cố

  • Tổ chức các buổi học kinh nghiệm và báo cáo về sự cố
  • Cải thiện khả năng phát hiện và giám sát để ngăn chặn các cuộc tấn công trong tương lai
  • Củng cố hệ thống chống lại các mối đe dọa ransomware đã biết và mới xuất hiện

Trí Tuệ Nâng Cao & Sẵn Sàng Chiến Lược

  • Xây dựng hồ sơ đe dọa dài hạn cho các nhóm ransomware
  • Tích hợp nguồn thông tin đe dọa bên ngoài vào chiến lược phòng thủ của bạn
  • Triển khai các biện pháp chủ động và phân tích dự đoán để đi trước các mối đe dọa

Tóm Tắt và Bước Kế Tiếp

Yêu cầu

  • Hiểu biết về các nguyên tắc cơ bản của an ninh mạng
  • Kinh nghiệm trong phản ứng sự cố hoặc hoạt động Trung tâm Vận hành An ninh (SOC)
  • Hiểu biết về các khái niệm và công cụ thu thập thông tin đe dọa

Đối Tượng:

  • Chuyên gia an ninh mạng tham gia vào phản ứng sự cố
  • Nhà phân tích thu thập thông tin đe dọa
  • Các đội bảo mật chuẩn bị cho các sự kiện ransomware
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (5)

Các khóa học sắp tới

Các danh mục liên quan