Contattataci

Struttura del corso

Comprendere l’ecosistema del ransomware

  • Evoluzione e tendenze recenti nel panorama del ransomware
  • Vettori di attacco comuni, tattiche, tecniche e procedure (TTPs)
  • Identificazione dei gruppi responsabili di attacchi ransomware e dei loro affiliati

Ciclo di vita di un incidente legato al ransomware

  • Fase iniziale di compromissione e diffusione orizzontale nella rete
  • Fasi successive: estrazione dei dati e crittografia da parte degli attaccanti
  • Dinamiche di comunicazione con i malintenzionati dopo l’attacco

Principi e modelli per la negoziazione in contesti di cyber-crisi

  • Basi strategiche della negoziazione durante emergenze informatiche
  • Comprensione dei motivi e delle leve di pressione utilizzate dai cybercriminali
  • Strategie comunicative utili per contenere l’attacco e trovare una risoluzione

Esercitazioni pratiche di negoziazione in scenari di ransomware

  • Simulazione di negoziazioni con cybercriminali per applicare concretamente quanto appreso
  • Gestione delle pressioni e degli scenari di escalation durante le trattative
  • Documentazione dei risultati ottenuti, utile per successive analisi e riferimenti futuri

Utilizzo dell’intelligence sulle minacce nella difesa dal ransomware

  • Raccogliere e correlare indicatori di compromissione (IOC) relativi al ransomware
  • Sfruttare le piattaforme di intelligence sulle minacce per affinare le indagini e rafforzare le difese
  • Monitoraggio continuo dei gruppi criminali e delle loro operazioni in corso

Decisioni strategiche sotto pressione

  • Pianificazione della continuità aziendale e aspetti legali da considerare durante un attacco
  • Collaborazione con la direzione, i team interni e partner esterni per gestire in modo efficace l’incidente
  • Valutazione tra il pagamento del riscatto e alternative finalizzate al recupero dei dati

Miglioramenti post-incidente

  • Analisi delle lezioni apprese e redazione di report dettagliati sull’incidente
  • Rafforzamento dei sistemi di rilevamento e monitoraggio per prevenire nuovi attacchi
  • Consolidamento delle difese contro minacce ransomware note ed emergenti

Intelligence avanzata e prontezza strategica

  • Costruzione di profili complessivi sui gruppi responsabili di attacchi ransomware
  • Integrazione di fonti esterne di intelligence all’interno della strategia difensiva aziendale
  • Implementazione di misure proattive e analisi predittive per mantenere un vantaggio competitivo contro le minacce

Sintesi finale e prossimi passi

Requisiti

  • Conoscenza dei fondamenti della sicurezza informatica
  • Esperienza nella gestione degli incidenti o nell’ambito delle operazioni del Security Operations Center (SOC)
  • Conoscenza di base dei concetti e degli strumenti legati all’intelligence sulle minacce

Destinatari:

  • Professionisti della cybersecurity coinvolti nella gestione degli incidenti
  • Analisti di intelligence sulle minacce
  • Team di sicurezza preposti alla preparazione per eventuali attacchi da ransomware
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative