感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程时长 14 小时
课程大纲
了解勒索软件生态系统
- 勒索软件的演变和趋势
- 常见的攻击向量、战术、技术和程序(TTPs)
- 识别勒索软件组织及其关联方
勒索软件事件生命周期
- 初始入侵及网络内的横向移动
- 攻击的数据外泄和加密阶段
- 攻击后与威胁行为者的沟通模式
谈判原则和框架
- 网络危机谈判策略的基础
- 理解对手的动机和筹码
- 用于遏制和解决的沟通策略
实际勒索软件谈判练习
- 与威胁行为者模拟谈判,练习真实场景
- 在谈判中管理升级和时间压力
- 记录谈判结果,以备将来参考和分析
用于勒索软件防御的威胁情报
- 收集和关联勒索软件失陷指标(IOCs)
- 使用威胁情报平台丰富调查并改善防御
- 跟踪勒索软件组织及其持续进行的攻击活动
压力下的决策
- 攻击期间的业务连续性规划和法律考量
- 与领导层、内部团队及外部合作伙伴协作管理事件
- 评估支付赎金与恢复数据路径,以恢复数据
事件后改进
- 开展经验教训总结会议并报告事件
- 改进检测和监控能力,以防止未来攻击
- 加固系统以应对已知和新出现的勒索软件威胁
高级情报与战略准备
- 为勒索软件组织建立长期威胁档案
- 将外部情报源整合到防御策略中
- 实施主动措施和预测分析,以保持领先于威胁
总结与后续步骤
要求
- 了解网络安全基础知识
- 具备事件响应或安全运营中心(SOC)运营经验
- 熟悉威胁情报概念和工具
目标受众:
- 参与事件响应的网络安全专业人员
- 威胁情报分析师
- 准备应对勒索软件事件的安全团队
客户评论 (2)
解释的清晰度和节奏
Federica Galeazzi - Aethra Telecomunications SRL
课程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
机器翻译
它确实给了我所需的洞察力 :) 我开始教授BTEC Level 3课程,并希望拓宽我在这一领域的知识。
Otilia Pasareti - Merthyr College
课程 - Fundamentals of Corporate Cyber Warfare
机器翻译