Neem contact met ons op
 Duur 14 uren

Cursusaanbod

De ransomware-ecosysteem begrijpen

  • Evolutie en trends van ransomware
  • Gemeenschappelijke aanvalsvectoren, tactieken, technieken en procedures (TTP's)
  • Ransomwaregroepen en hun bondgenoten identificeren

Levenscyclus van ransomware-incidenten

  • Initiële compromittering en laterale beweging binnen het netwerk
  • Exfiltratie van gegevens en versleutelingsfasen van een aanval
  • Communicatiepatronen na de aanval met bedreigingsacteurs

Principes en framework voor onderhandelingen

  • Fundamenten van strategieën voor cybercrisis-onderhandelingen
  • Motieven en leverage van tegenstanders begrijpen
  • Communicatiestrategieën voor insluiting en oplossing

Praktische oefeningen in ransomware-onderhandelingen

  • Gesimuleerde onderhandelingen met bedreigingsacteurs om realistische scenario's te oefenen
  • Escalatie en tijdsdruk beheren tijdens onderhandelingen
  • Uitslagen van onderhandelingen documenteren voor toekomstig referentie en analyse

Bedreigingsinformatie voor ransomware-verdediging

  • Indicatoren van compromittering (IOCs) voor ransomware verzamelen en correleren
  • Bedreigingsinformatieplatforms gebruiken om onderzoeken te verrijken en verdedigingen te verbeteren
  • Ransomwaregroepen en hun lopende campagnes volgen

Beslissingen nemen onder druk

  • Beschikbaarheidsplanning en juridische overwegingen tijdens een aanval
  • Samenwerken met leiderschap, interne teams en externe partners om het incident te beheren
  • Betaling versus herstelroutes voor het herstellen van gegevens evalueren

Verbetering na het incident

  • Sessies over geleerde lessen houden en rapporteren over het incident
  • Detectie- en monitoringcapaciteiten verbeteren om toekomstige aanvallen te voorkomen
  • Systemen versterken tegen bekende en opkomende ransomware-bedreigingen

Geavanceerde inlichtingen & strategische paraatheid

  • Langdurige dreigingsprofielen voor ransomwaregroepen opbouwen
  • Externe inlichtingenfeeds integreren in uw verdedigingsstrategie
  • Proactieve maatregelen en voorspellende analyses implementeren om voorop te blijven op het gebied van bedreigingen

Samenvatting en volgende stappen

Vereisten

  • Basiskennis van cybersecurity
  • Ervaring met incident response of Security Operations Center (SOC)-operaties
  • Kenmerk van het werken met concepten en instrumenten voor bedreigingsinformatie

Publiek:

  • Cyberbeveiligingsprofessionals betrokken bij incident response
  • Analisten van bedreigingsinformatie
  • Beveiligingsteams die zich voorbereiden op ransomware-incidenten

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën