Contattataci
 Durata 14 ore

Struttura del corso

Comprendere l'ecosistema del ransomware

  • Evoluzione e tendenze del ransomware
  • Vettori di attacco, tattiche, tecniche e procedure (TTP) comuni
  • Identificazione dei gruppi ransomware e dei loro affiliati

Ciclo di vita degli incidenti ransomware

  • Compromissione iniziale e movimento laterale all'interno della rete
  • Fasi di esfiltrazione dei dati e crittografia durante un attacco
  • Modelli di comunicazione post-attacco con gli attori della minaccia

Principi e framework di negoziazione

  • Fondamenti delle strategie di negoziazione nella crisi cyber
  • Comprensione dei motivi e dei leve di pressione degli avversari
  • Strategie di comunicazione per il contenimento e la risoluzione

Esercizi pratici di negoziazione ransomware

  • Negoziazioni simulate con attori della minaccia per praticare scenari reali
  • Gestione dell'escalation e della pressione temporale durante le negoziazioni
  • Documentazione degli esiti delle negoziazioni per riferimento e analisi future

Intelligence sulle minacce per la difesa contro il ransomware

  • Raccolta e correlazione degli indicatori di compromissione (IOC) del ransomware
  • Utilizzo delle piattaforme di threat intelligence per arricchire le indagini e migliorare le difese
  • Monitoraggio dei gruppi ransomware e delle loro campagne in corso

Presa di decisioni sotto pressione

  • Pianificazione della continuità aziendale e considerazioni legali durante un attacco
  • Lavoro con la direzione, le squadre interne e i partner esterni per gestire l'incidente
  • Valutazione dei percorsi di pagamento rispetto a quelli di recupero per il ripristino dei dati

Miglioramento post-incidente

  • Conduzione di sessioni di lezione appresa e stesura di report sull'incidente
  • Miglioramento delle capacità di rilevamento e monitoraggio per prevenire attacchi futuri
  • Rafforzamento dei sistemi contro le minacce ransomware note e emergenti

Intelligence avanzata e preparazione strategica

  • Creazione di profili di minaccia a lungo termine per i gruppi ransomware
  • Integrazione dei feed di intelligence esterni nella strategia di difesa
  • Implementazione di misure proattive e analisi predittive per stare un passo avanti alle minacce

Sintesi e prossimi passi

Requisiti

  • Conoscenza delle nozioni fondamentali di cybersecurity
  • Esperienza nella risposta agli incidenti o nelle operazioni del Security Operations Center (SOC)
  • Familiarità con i concetti e gli strumenti di threat intelligence

Pubblico target:

  • Professionisti della cybersecurity coinvolti nella risposta agli incidenti
  • Analisti di threat intelligence
  • Squadre di sicurezza che si preparano per eventi di ransomware

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative