Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Hiểu về hệ sinh thái Ransomware
- Sự tiến hóa và xu hướng của ransomware
- Các vectơ tấn công, chiến thuật, kỹ thuật và quy trình phổ biến (TTPs)
- Xác định các nhóm ransomware và các tổ chức liên đới của chúng
Vòng đời sự cố Ransomware
- Giai đoạn xâm nhập ban đầu và di chuyển ngang trong mạng lưới
- Giai đoạn đánh cắp dữ liệu và mã hóa trong một cuộc tấn công
- Các mẫu giao tiếp sau tấn công với các tác nhân đe dọa
Nguyên tắc và Khung đàm phán Ransomware
- Nền tảng của chiến lược đàm phán khủng hoảng mạng
- Hiểu rõ động cơ và sức ép đối kháng của kẻ thù
- Chiến lược giao tiếp nhằm kiểm soát và giải quyết sự cố
Các bài tập Đàm phán Ransomware Thực tiễn
- Đàm phán giả định với các tác nhân đe dọa để thực hành các tình huống thực tế
- Quản lý quá trình leo thang và áp lực thời gian trong quá trình đàm phán
- Ghi chép kết quả đàm phán để tham khảo và phân tích trong tương lai
Tình báo cho Phòng thủ Ransomware
- Thu thập và kết hợp các chỉ số xâm nhập (IOCs) liên quan đến ransomware
- Sử dụng nền tảng tình báo mối đe dọa để làm giàu hồ sơ điều tra và nâng cao năng lực phòng thủ
- Theo dõi các nhóm ransomware và các chiến dịch đang diễn ra của chúng
Ra quyết định dưới áp lực
- Kế hoạch continuity kinh doanh và các vấn đề pháp lý trong quá trình xảy ra tấn công
- Phối hợp với ban lãnh đạo, các đội ngũ nội bộ và đối tác bên ngoài để quản lý sự cố
- Đánh giá giữa việc thanh toán tiền chuộc và các phương án khôi phục dữ liệu
Cải tiến sau sự cố
- Tổ chức các buổi rút kinh nghiệm và báo cáo về sự cố
- Nâng cao năng lực phát hiện và giám sát để ngăn chặn các cuộc tấn công trong tương lai
- Tăng cường bảo mật hệ thống chống lại các mối đe dọa ransomware đã biết và đang nổi lên
Tình báo nâng cao & Sẵn sàng Chiến lược
- Xây dựng hồ sơ mối đe dọa dài hạn cho các nhóm ransomware
- Tích hợp các nguồn cung cấp tình báo bên ngoài vào chiến lược phòng thủ
- Triển khai các biện pháp chủ động và phân tích dự báo để luôn tiên phát các mối đe dọa
Tổng kết và các bước tiếp theo
Yêu cầu
- Kiến thức nền tảng về an ninh mạng
- Kinh nghiệm hoạt động trong lĩnh vực ứng phó sự cố hoặc Trung tâm Hành động An ninh (SOC)
- Làm quen với các khái niệm và công cụ tình báo mối đe dọa
Đối tượng tham dự:
- Chuyên gia an ninh mạng tham gia ứng phó sự cố
- Chuyên viên phân tích tình báo mối đe dọa
- Các đội ngũ bảo mật chuẩn bị cho sự kiện ransomware
14 Giờ
Đánh giá (2)
Sự rõ ràng và nhịp độ của các giải thích
Federica Galeazzi - Aethra Telecomunications SRL
Khóa học - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Dịch thuật bằng máy
Nó đã giúp tôi có được cái nhìn cần thiết :) Tôi đang bắt đầu giảng dạy một chứng chỉ BTEC cấp 3 và muốn mở rộng kiến thức trong lĩnh vực này.
Otilia Pasareti - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy