课程大纲

理解勒索软件生态系统

  • 勒索软件的演变与趋势。
  • 常见攻击向量与TTPs。
  • 识别勒索软件组织及其附属机构。

勒索软件事件生命周期

  • 初始入侵与横向移动。
  • 数据外泄与加密阶段。
  • 攻击后的沟通模式。

谈判原则与框架

  • 网络危机谈判的基础。
  • 理解对手动机与筹码。
  • 用于控制的沟通策略。

勒索软件谈判实践练习

  • 模拟与威胁行为者的谈判。
  • 管理升级与时间压力。
  • 记录谈判结果。

勒索软件防御中的威胁情报

  • 收集并关联勒索软件指标。
  • 使用TI平台丰富调查。
  • 追踪勒索软件组织与活动。

压力下的决策

  • 业务连续性与法律考量。
  • 与领导层及外部合作伙伴合作。
  • 评估支付与恢复路径。

事件后改进

  • 经验教训与报告。
  • 改进检测与监控。
  • 加固系统以应对未来攻击。

高级情报与战略准备

  • 构建长期勒索软件威胁档案。
  • 整合外部情报源。
  • 主动措施与预测分析。

总结与下一步

要求

  • 了解网络安全基础知识。
  • 具备事件响应或SOC操作经验。
  • 熟悉威胁情报概念。

目标受众

  • 参与事件响应的网络安全专业人员。
  • 威胁情报分析师。
  • 为勒索软件事件做准备的安全团队。
 14 小时

客户评论 (4)

即将举行的公开课程

课程分类