Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Durata 14 ore
Struttura del corso
Comprendere l'ecosistema del ransomware
- Evoluzione e tendenze del ransomware
- Vettori di attacco, tattiche, tecniche e procedure (TTP) comuni
- Identificazione dei gruppi ransomware e dei loro affiliati
Ciclo di vita degli incidenti ransomware
- Compromissione iniziale e movimento laterale all'interno della rete
- Fasi di esfiltrazione dei dati e crittografia durante un attacco
- Modelli di comunicazione post-attacco con gli attori della minaccia
Principi e framework di negoziazione
- Fondamenti delle strategie di negoziazione nella crisi cyber
- Comprensione dei motivi e dei leve di pressione degli avversari
- Strategie di comunicazione per il contenimento e la risoluzione
Esercizi pratici di negoziazione ransomware
- Negoziazioni simulate con attori della minaccia per praticare scenari reali
- Gestione dell'escalation e della pressione temporale durante le negoziazioni
- Documentazione degli esiti delle negoziazioni per riferimento e analisi future
Intelligence sulle minacce per la difesa contro il ransomware
- Raccolta e correlazione degli indicatori di compromissione (IOC) del ransomware
- Utilizzo delle piattaforme di threat intelligence per arricchire le indagini e migliorare le difese
- Monitoraggio dei gruppi ransomware e delle loro campagne in corso
Presa di decisioni sotto pressione
- Pianificazione della continuità aziendale e considerazioni legali durante un attacco
- Lavoro con la direzione, le squadre interne e i partner esterni per gestire l'incidente
- Valutazione dei percorsi di pagamento rispetto a quelli di recupero per il ripristino dei dati
Miglioramento post-incidente
- Conduzione di sessioni di lezione appresa e stesura di report sull'incidente
- Miglioramento delle capacità di rilevamento e monitoraggio per prevenire attacchi futuri
- Rafforzamento dei sistemi contro le minacce ransomware note e emergenti
Intelligence avanzata e preparazione strategica
- Creazione di profili di minaccia a lungo termine per i gruppi ransomware
- Integrazione dei feed di intelligence esterni nella strategia di difesa
- Implementazione di misure proattive e analisi predittive per stare un passo avanti alle minacce
Sintesi e prossimi passi
Requisiti
- Conoscenza delle nozioni fondamentali di cybersecurity
- Esperienza nella risposta agli incidenti o nelle operazioni del Security Operations Center (SOC)
- Familiarità con i concetti e gli strumenti di threat intelligence
Pubblico target:
- Professionisti della cybersecurity coinvolti nella risposta agli incidenti
- Analisti di threat intelligence
- Squadre di sicurezza che si preparano per eventi di ransomware
Recensioni (1)
Chiarezza e ritmo delle spiegazioni
Federica Galeazzi - Aethra Telecomunications SRL
Corso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduzione automatica