Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Comprendere l’ecosistema del ransomware
- Evoluzione e tendenze recenti nel panorama del ransomware
- Vettori di attacco comuni, tattiche, tecniche e procedure (TTPs)
- Identificazione dei gruppi responsabili di attacchi ransomware e dei loro affiliati
Ciclo di vita di un incidente legato al ransomware
- Fase iniziale di compromissione e diffusione orizzontale nella rete
- Fasi successive: estrazione dei dati e crittografia da parte degli attaccanti
- Dinamiche di comunicazione con i malintenzionati dopo l’attacco
Principi e modelli per la negoziazione in contesti di cyber-crisi
- Basi strategiche della negoziazione durante emergenze informatiche
- Comprensione dei motivi e delle leve di pressione utilizzate dai cybercriminali
- Strategie comunicative utili per contenere l’attacco e trovare una risoluzione
Esercitazioni pratiche di negoziazione in scenari di ransomware
- Simulazione di negoziazioni con cybercriminali per applicare concretamente quanto appreso
- Gestione delle pressioni e degli scenari di escalation durante le trattative
- Documentazione dei risultati ottenuti, utile per successive analisi e riferimenti futuri
Utilizzo dell’intelligence sulle minacce nella difesa dal ransomware
- Raccogliere e correlare indicatori di compromissione (IOC) relativi al ransomware
- Sfruttare le piattaforme di intelligence sulle minacce per affinare le indagini e rafforzare le difese
- Monitoraggio continuo dei gruppi criminali e delle loro operazioni in corso
Decisioni strategiche sotto pressione
- Pianificazione della continuità aziendale e aspetti legali da considerare durante un attacco
- Collaborazione con la direzione, i team interni e partner esterni per gestire in modo efficace l’incidente
- Valutazione tra il pagamento del riscatto e alternative finalizzate al recupero dei dati
Miglioramenti post-incidente
- Analisi delle lezioni apprese e redazione di report dettagliati sull’incidente
- Rafforzamento dei sistemi di rilevamento e monitoraggio per prevenire nuovi attacchi
- Consolidamento delle difese contro minacce ransomware note ed emergenti
Intelligence avanzata e prontezza strategica
- Costruzione di profili complessivi sui gruppi responsabili di attacchi ransomware
- Integrazione di fonti esterne di intelligence all’interno della strategia difensiva aziendale
- Implementazione di misure proattive e analisi predittive per mantenere un vantaggio competitivo contro le minacce
Sintesi finale e prossimi passi
Requisiti
- Conoscenza dei fondamenti della sicurezza informatica
- Esperienza nella gestione degli incidenti o nell’ambito delle operazioni del Security Operations Center (SOC)
- Conoscenza di base dei concetti e degli strumenti legati all’intelligence sulle minacce
Destinatari:
- Professionisti della cybersecurity coinvolti nella gestione degli incidenti
- Analisti di intelligence sulle minacce
- Team di sicurezza preposti alla preparazione per eventuali attacchi da ransomware
14 ore
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica