Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inzicht in het ransomware-ecosysteem
- Ontwikkeling en trends binnen de wereld van ransomware
- Veelgebruikte aanvalsvectoren, tactieken, technieken en procedures (TTP’s)
- Het identificeren van ransomware-groepen en hun partners
Levenscyclus van een ransomware-incident
- De eerste inbraak en uitbreiding binnen het netwerk
- Fases van gegevensexfiltratie en versleuteling tijdens een aanval
- Communicatiemethoden met cybercriminelen na de aanval
Onderhandelingsprincipes en -methodieken
- Basisbeginselen van onderhandelen in cyberepisoden
- Begrip van de motieven en invloedsfactoren van aanvallers
- Communicatiestrategieën voor het beperken en oplossen van incidenten
Praktische oefeningen in ransomware-onderhandeling
- Simulaties van onderhandelingen met aanvallers om echte situaties te beoefenen
- Omgaan met escalatie en tijdsdruk tijdens onderhandelingen
- Documenteren van resultaten uit de onderhandelingen voor toekomstig gebruik en analyse
Bedreigingsintelligentie ter verdediging tegen ransomware
- Het verzamelen en koppelen van indicatoren van compromittering (IOC’s) voor ransomware
- Gebruik van platforms voor bedreigingsintelligentie om onderzoeken te ondersteunen en de beveiliging te verbeteren
- Het volgen van actieve ransomware-groepen en hun aanvalspatronen
Besluitvorming onder druk
- Bedrijfscontinuïteitsplannen en juridische aspecten tijdens een cyberincident
- Samenwerking met leidinggevenden, interne teams en externe partijen bij het beheren van de crisis
- Afweging tussen betaling of herstel als strategie voor gegevensherstel
Verbetering na een incident
- Analyse van de geleerde lessen en rapportage over het incident
- Versterking van detectie- en monitoringsystemen om toekomstige aanvallen te voorkomen
- Verhoging van systeembeveiliging tegen bekende en nieuwe ransomware-bedreigingen
Geavanceerde intelligente analyses en strategische voorbereiding
- Het opstellen van langetermijnprofielen voor verschillende ransomware-groepen
- Integratie van externe bedreigingsinformatie in de eigen beveiligingsstrategie
- Het invoeren van proactieve maatregelen en voorspellende analyse om een stap voor te blijven op dreigingen
Samenvatting en vervolgstappen
Vereisten
- Kennis van de basisprincipes van cyberbeveiliging
- Ervaring met incidentrespons of werkzaamheden binnen een Security Operations Center (SOC)
- Kennis van bedreigingsintelligentieconcepten en -tools
Doelgroep:
- Cyberbeveiligingsprofessionals die betrokken zijn bij incidentrespons
- Analisten gespecialiseerd in bedreigingsintelligentie
- Beveiligingsteams die zich voorbereiden op ransomware-aanvallen
14 Uren
Getuigenissen (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
inzet van de trainer
Pierre Do Huu - L'assurance maladie
Cursus - MITRE ATT&CK
Automatisch vertaald