Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Comprensione dell'ecosistema del ransomware
- Evoluzione e tendenze del ransomware
- Vettori di attacco comuni, tattiche, tecniche e procedure (TTP)
- Identificazione dei gruppi di ransomware e dei loro affiliati
Ciclo di vita degli incidenti di ransomware
- Compromissione iniziale e movimento laterale all'interno della rete
- Fasi di esfiltrazione dei dati e crittografia durante un attacco
- Modelli di comunicazione post-attacco con gli attori delle minacce
Principi e framework di negoziazione
- Fondamenti delle strategie di negoziazione nelle crisi informatiche
- Comprensione delle motivazioni e del potere contrattuale degli avversari
- Strategie di comunicazione per il contenimento e la risoluzione
Esercitazioni pratiche di negoziazione di ransomware
- Negotiations simulate con gli attori delle minacce per praticare scenari reali
- Gestione dell'escalation e della pressione temporale durante le negoziazioni
- Documentazione dei risultati della negoziazione per riferimenti e analisi future
Threat intelligence per la difesa contro il ransomware
- Raccolta e correlazione degli indicatori di compromissione (IOCs) del ransomware
- Utilizzo di piattaforme di threat intelligence per arricchire le indagini e migliorare le difese
- Monitoraggio dei gruppi di ransomware e delle loro campagne in corso
Processo decisionale sotto pressione
- Pianificazione della continuità operativa e considerazioni legali durante un attacco
- Collaborazione con la direzione, i team interni e i partner esterni per gestire l'incidente
- Valutazione delle opzioni di pagamento rispetto alle vie di recupero per il ripristino dei dati
Miglioramenti post-incidente
- Condurre sessioni di lessons learned e redigere report sull'incidente
- Migliorare le capacità di rilevamento e monitoraggio per prevenire futuri attacchi
- Rafforzare i sistemi contro le minacce di ransomware note ed emergenti
Intelligence avanzata e preparazione strategica
- Costruire profili di minaccia a lungo termine per i gruppi di ransomware
- Integrare feed di intelligence esterni nella strategia di difesa
- Implementare misure proactive e analisi predittiva per restare avanti alle minacce
Riepilogo e prossimi passi
Requisiti
- Conoscenza dei fondamenti della cybersecurity
- Esperienza nella risposta agli incidenti o nelle operazioni di un Security Operations Center (SOC)
- Familiarità con i concetti e gli strumenti di threat intelligence
Pubblico target:
- Professionisti della cybersecurity coinvolti nella risposta agli incidenti
- Analisti di threat intelligence
- Team di sicurezza preparati per eventi di ransomware
14 ore
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica