Contattataci

Struttura del corso

Comprensione dell'ecosistema del ransomware

  • Evoluzione e tendenze del ransomware
  • Vettori di attacco comuni, tattiche, tecniche e procedure (TTP)
  • Identificazione dei gruppi di ransomware e dei loro affiliati

Ciclo di vita degli incidenti di ransomware

  • Compromissione iniziale e movimento laterale all'interno della rete
  • Fasi di esfiltrazione dei dati e crittografia durante un attacco
  • Modelli di comunicazione post-attacco con gli attori delle minacce

Principi e framework di negoziazione

  • Fondamenti delle strategie di negoziazione nelle crisi informatiche
  • Comprensione delle motivazioni e del potere contrattuale degli avversari
  • Strategie di comunicazione per il contenimento e la risoluzione

Esercitazioni pratiche di negoziazione di ransomware

  • Negotiations simulate con gli attori delle minacce per praticare scenari reali
  • Gestione dell'escalation e della pressione temporale durante le negoziazioni
  • Documentazione dei risultati della negoziazione per riferimenti e analisi future

Threat intelligence per la difesa contro il ransomware

  • Raccolta e correlazione degli indicatori di compromissione (IOCs) del ransomware
  • Utilizzo di piattaforme di threat intelligence per arricchire le indagini e migliorare le difese
  • Monitoraggio dei gruppi di ransomware e delle loro campagne in corso

Processo decisionale sotto pressione

  • Pianificazione della continuità operativa e considerazioni legali durante un attacco
  • Collaborazione con la direzione, i team interni e i partner esterni per gestire l'incidente
  • Valutazione delle opzioni di pagamento rispetto alle vie di recupero per il ripristino dei dati

Miglioramenti post-incidente

  • Condurre sessioni di lessons learned e redigere report sull'incidente
  • Migliorare le capacità di rilevamento e monitoraggio per prevenire futuri attacchi
  • Rafforzare i sistemi contro le minacce di ransomware note ed emergenti

Intelligence avanzata e preparazione strategica

  • Costruire profili di minaccia a lungo termine per i gruppi di ransomware
  • Integrare feed di intelligence esterni nella strategia di difesa
  • Implementare misure proactive e analisi predittiva per restare avanti alle minacce

Riepilogo e prossimi passi

Requisiti

  • Conoscenza dei fondamenti della cybersecurity
  • Esperienza nella risposta agli incidenti o nelle operazioni di un Security Operations Center (SOC)
  • Familiarità con i concetti e gli strumenti di threat intelligence

Pubblico target:

  • Professionisti della cybersecurity coinvolti nella risposta agli incidenti
  • Analisti di threat intelligence
  • Team di sicurezza preparati per eventi di ransomware
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative