Plan du cours
Compréhension de l'écosystème des rançongiciels
- Évolution et tendances des rançongiciels
- Vecteurs d'attaque, tactiques, techniques et procédures (TTP) courants
- Identification des groupes de rançongiciels et de leurs affiliés
Cycle de vie d'un incident de rançongiciel
- Compromission initiale et mouvement latéral au sein du réseau
- Phases d'exfiltration de données et de chiffrement d'une attaque
- Modèles de communication post-attaque avec les acteurs malveillants
Principes et cadres de la négociation
- Fondements des stratégies de négociation de crise cyber
- Compréhension des motivations et du levier des adversaires
- Stratégies de communication pour le confinement et la résolution
Exercices pratiques de négociation sur les rançongiciels
- Négociations simulées avec des acteurs malveillants pour pratiquer des scénarios réels
- Gestion de l'escalade et de la pression temporelle pendant les négociations
- Documentation des résultats des négociations pour référence et analyse futures
Renseignement sur les menaces pour la défense contre les rançongiciels
- Collecte et corrélation des indicateurs de compromission (IOCs) liés aux rançongiciels
- Utilisation de plateformes de renseignement sur les menaces pour enrichir les enquêtes et améliorer les défenses
- Suivi des groupes de rançongiciels et de leurs campagnes en cours
Prise de décision sous pression
- Planification de la continuité des activités et considérations juridiques pendant une attaque
- Travail avec la direction, les équipes internes et les partenaires externes pour gérer l'incident
- Évaluation des options de paiement par rapport aux voies de récupération pour la restauration des données
Amélioration post-incident
- Tenue de séances de retour d'expérience et rédaction de rapports sur l'incident
- Amélioration des capacités de détection et de surveillance pour prévenir de futures attaques
- Durcissement des systèmes contre les menaces de rançongiciels connues et émergentes
Renseignement avancé et préparation stratégique
- Élaboration de profils de menaces à long terme pour les groupes de rançongiciels
- Intégration de flux de renseignement externes dans votre stratégie de défense
- Mise en œuvre de mesures proactives et d'analyse prédictive pour anticiper les menaces
Résumé et prochaines étapes
Pré requis
- Une compréhension des fondamentaux de la cybersécurité
- Une expérience en réponse aux incidents ou en opérations de Centre d'opérations de sécurité (SOC)
- Une familiarité avec les concepts et les outils du renseignement sur les menaces
Public cible :
- Professionnels de la cybersécurité impliqués dans la réponse aux incidents
- Analystes du renseignement sur les menaces
- Équipes de sécurité se préparant à des événements liés aux rançongiciels
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
Cela m'a donné l'insight dont j'avais besoin :) Je commence à enseigner dans le cadre d'une qualification BTEC de niveau 3 et souhaitais élargir mes connaissances dans ce domaine.
Otilia Pasareti - Merthyr College
Formation - Fundamentals of Corporate Cyber Warfare
Traduction automatique