Cursusaanbod
Het ransomware-ecosysteem begrijpen
- Evolutie en trends van ransomware
- Veelvoorkomende aanvalsvectoren, tactieken, technieken en procedures (TTP's)
- Ransomwaregroepen en hun affiliates identificeren
Levenscyclus van een ransomware-incident
- Initiële compromittering en laterale verplaatsing binnen het netwerk
- Fasen van data-exfiltratie en versleuteling tijdens een aanval
- Communicatiepatronen met bedreigingsactoren na de aanval
Beginselen en kaders voor onderhandelingen
- Grondslagen van onderhandelingsstrategieën voor cybercrisismanagement
- Inzicht in de motieven en leermomenten van tegenstanders
- Communicatiestrategieën voor beheersing en oplossing
Praktische oefeningen in ransomwareonderhandelingen
- Gesimuleerde onderhandelingen met bedreigingsactoren om real-world scenario's te oefenen
- Escalatie en tijdsdruk tijdens onderhandelingen beheren
- Resultaten van onderhandelingen documenteren voor toekomstige referentie en analyse
Threat intelligence voor ransomwareverdediging
- Indicators of Compromise (IOCs) van ransomware verzamelen en correleren
- Threat intelligence-platforms gebruiken om onderzoeken te verrijken en verdediging te verbeteren
- Ransomwaregroepen en hun lopende campagnes bijhouden
Besluitvorming onder druk
- Planvorming voor bedrijfscontinuïteit en juridische overwegingen tijdens een aanval
- Samenwerken met leidinggevenden, interne teams en externe partners om het incident te beheren
- Betalen versus herstellen als paden voor data-restauratie evalueren
Verbetering na het incident
- Sessies houden met lessen die zijn opgedaan en rapporteren over het incident
- Detectie- en bewakkingscapaciteiten verbeteren om toekomstige aanvallen te voorkomen
- Systemen versterken tegen bekende en opkomende ransomware-bedreigingen
Geavanceerde intelligence & strategische klaarheid
- Langetermijnthreatprofielen opbouwen voor ransomwaregroepen
- Externe intelligencefeeds integreren in je verdedigingsstrategie
- Proactieve maatregelen en predictieve analyse implementeren om bedreigingen voor te zijn
Samenvatting en volgende stappen
Vereisten
- Begrip van de basisprincipes van cybersecurity
- Ervaring met incidentresponse of werking van een Security Operations Center (SOC)
- Kennis van concepten en tools voor threat intelligence
Doelgroep:
- Cybersecurity professionals betrokken bij incidentresponse
- Analysts voor threat intelligence
- Beveiligingsteams die zich voorbereiden op ransomware-evenementen
Getuigenissen (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
Het gaf me inderdaad het inzicht dat ik nodig had :) Ik begin met lesgeven voor een BTEC-niveau-3-opleiding en wilde mijn kennis op dit gebied verbreden.
Otilia Pasareti - Merthyr College
Cursus - Fundamentals of Corporate Cyber Warfare
Automatisch vertaald