Neem contact met ons op

Cursusaanbod

Inzicht in het ransomware-ecosysteem

  • Ontwikkeling en trends binnen de wereld van ransomware
  • Veelgebruikte aanvalsvectoren, tactieken, technieken en procedures (TTP’s)
  • Het identificeren van ransomware-groepen en hun partners

Levenscyclus van een ransomware-incident

  • De eerste inbraak en uitbreiding binnen het netwerk
  • Fases van gegevensexfiltratie en versleuteling tijdens een aanval
  • Communicatiemethoden met cybercriminelen na de aanval

Onderhandelingsprincipes en -methodieken

  • Basisbeginselen van onderhandelen in cyberepisoden
  • Begrip van de motieven en invloedsfactoren van aanvallers
  • Communicatiestrategieën voor het beperken en oplossen van incidenten

Praktische oefeningen in ransomware-onderhandeling

  • Simulaties van onderhandelingen met aanvallers om echte situaties te beoefenen
  • Omgaan met escalatie en tijdsdruk tijdens onderhandelingen
  • Documenteren van resultaten uit de onderhandelingen voor toekomstig gebruik en analyse

Bedreigingsintelligentie ter verdediging tegen ransomware

  • Het verzamelen en koppelen van indicatoren van compromittering (IOC’s) voor ransomware
  • Gebruik van platforms voor bedreigingsintelligentie om onderzoeken te ondersteunen en de beveiliging te verbeteren
  • Het volgen van actieve ransomware-groepen en hun aanvalspatronen

Besluitvorming onder druk

  • Bedrijfscontinuïteitsplannen en juridische aspecten tijdens een cyberincident
  • Samenwerking met leidinggevenden, interne teams en externe partijen bij het beheren van de crisis
  • Afweging tussen betaling of herstel als strategie voor gegevensherstel

Verbetering na een incident

  • Analyse van de geleerde lessen en rapportage over het incident
  • Versterking van detectie- en monitoringsystemen om toekomstige aanvallen te voorkomen
  • Verhoging van systeembeveiliging tegen bekende en nieuwe ransomware-bedreigingen

Geavanceerde intelligente analyses en strategische voorbereiding

  • Het opstellen van langetermijnprofielen voor verschillende ransomware-groepen
  • Integratie van externe bedreigingsinformatie in de eigen beveiligingsstrategie
  • Het invoeren van proactieve maatregelen en voorspellende analyse om een stap voor te blijven op dreigingen

Samenvatting en vervolgstappen

Vereisten

  • Kennis van de basisprincipes van cyberbeveiliging
  • Ervaring met incidentrespons of werkzaamheden binnen een Security Operations Center (SOC)
  • Kennis van bedreigingsintelligentieconcepten en -tools

Doelgroep:

  • Cyberbeveiligingsprofessionals die betrokken zijn bij incidentrespons
  • Analisten gespecialiseerd in bedreigingsintelligentie
  • Beveiligingsteams die zich voorbereiden op ransomware-aanvallen
 14 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën