Liên hệ với chúng tôi
 Thời gian kéo dài 14 Giờ học

Đề cương khóa học

Hiểu rõ hệ sinh thái Ransomware

  • Sự tiến hóa và xu hướng của ransomware
  • Các vektor tấn công phổ biến, chiến thuật, kỹ thuật và thủ tục (TTPs)
  • Xác định các nhóm ransomware và các thành viên liên kết

Vòng đời sự cố Ransomware

  • Sự xâm nhập ban đầu và di chuyển ngang trong mạng
  • Giai đoạn lấy cắp dữ liệu và mã hóa trong tấn công
  • Các mô hình giao tiếp sau tấn công với thủ phạm

Nguyên tắc và khung đàm phán

  • Nền tảng của các chiến lược đàm phán khủng hoảng mạng
  • Hiểu động cơ và sức mạnh đòn bẩy của đối thủ
  • Chiến lược giao tiếp để kiểm soát và giải quyết sự cố

Bài tập thực hành đàm phán Ransomware

  • Đàm phán mô phỏng với thủ phạm để thực hành các kịch bản thực tế
  • Quản lý sự leo thang và áp lực thời gian trong đàm phán
  • Tài liệu hóa kết quả đàm phán để tham khảo và phân tích trong tương lai

Thông tin tình báo cho phòng thủ Ransomware

  • Thu thập và tương quan các chỉ báo xâm nhập (IOCs) của ransomware
  • Sử dụng các nền tảng thông tin tình báo để làm phong phú điều tra và cải thiện phòng thủ
  • Theo dõi các nhóm ransomware và chiến dịch đang diễn ra của họ

Ra quyết định dưới áp lực

  • Lập kế hoạch liên tục kinh doanh và các cân nhắc pháp lý trong tấn công
  • Phối hợp với ban lãnh đạo, đội ngũ nội bộ và đối tác bên ngoài để quản lý sự cố
  • Đánh giá việc thanh toán so với các đường lối khôi phục dữ liệu

Cải tiến sau sự cố

  • Tổ chức các phiên học hỏi bài học và báo cáo về sự cố
  • Nâng cao khả năng phát hiện và giám sát để ngăn chặn các cuộc tấn công trong tương lai
  • Cứng hóa hệ thống trước các mối đe dọa ransomware đã biết và mới nổi

Tình báo Nâng cao & Sẵn sàng Chiến lược

  • Xây dựng hồ sơ tình báo dài hạn cho các nhóm ransomware
  • Tích hợp các luồng thông tin tình báo bên ngoài vào chiến lược phòng thủ của bạn
  • Triển khai các biện pháp chủ động và phân tích dự báo để đi trước các mối đe dọa

Tóm tắt và các bước tiếp theo

Yêu cầu

  • Hiểu biết về các nguyên tắc cơ bản của an ninh mạng
  • Kinh nghiệm trong ứng phó sự cố hoặc vận hành Trung tâm Vận hành An ninh (SOC)
  • Quen thuộc với các khái niệm và công cụ thông tin tình báo

Đối tượng mục tiêu:

  • Các chuyên gia an ninh mạng tham gia ứng phó sự cố
  • Nhà phân tích thông tin tình báo
  • Các đội ngũ an ninh chuẩn bị cho các sự kiện ransomware

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan