Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Duur 14 uren
Cursusaanbod
De ransomware-ecosysteem begrijpen
- Evolutie en trends van ransomware
- Gemeenschappelijke aanvalsvectoren, tactieken, technieken en procedures (TTP's)
- Ransomwaregroepen en hun bondgenoten identificeren
Levenscyclus van ransomware-incidenten
- Initiële compromittering en laterale beweging binnen het netwerk
- Exfiltratie van gegevens en versleutelingsfasen van een aanval
- Communicatiepatronen na de aanval met bedreigingsacteurs
Principes en framework voor onderhandelingen
- Fundamenten van strategieën voor cybercrisis-onderhandelingen
- Motieven en leverage van tegenstanders begrijpen
- Communicatiestrategieën voor insluiting en oplossing
Praktische oefeningen in ransomware-onderhandelingen
- Gesimuleerde onderhandelingen met bedreigingsacteurs om realistische scenario's te oefenen
- Escalatie en tijdsdruk beheren tijdens onderhandelingen
- Uitslagen van onderhandelingen documenteren voor toekomstig referentie en analyse
Bedreigingsinformatie voor ransomware-verdediging
- Indicatoren van compromittering (IOCs) voor ransomware verzamelen en correleren
- Bedreigingsinformatieplatforms gebruiken om onderzoeken te verrijken en verdedigingen te verbeteren
- Ransomwaregroepen en hun lopende campagnes volgen
Beslissingen nemen onder druk
- Beschikbaarheidsplanning en juridische overwegingen tijdens een aanval
- Samenwerken met leiderschap, interne teams en externe partners om het incident te beheren
- Betaling versus herstelroutes voor het herstellen van gegevens evalueren
Verbetering na het incident
- Sessies over geleerde lessen houden en rapporteren over het incident
- Detectie- en monitoringcapaciteiten verbeteren om toekomstige aanvallen te voorkomen
- Systemen versterken tegen bekende en opkomende ransomware-bedreigingen
Geavanceerde inlichtingen & strategische paraatheid
- Langdurige dreigingsprofielen voor ransomwaregroepen opbouwen
- Externe inlichtingenfeeds integreren in uw verdedigingsstrategie
- Proactieve maatregelen en voorspellende analyses implementeren om voorop te blijven op het gebied van bedreigingen
Samenvatting en volgende stappen
Vereisten
- Basiskennis van cybersecurity
- Ervaring met incident response of Security Operations Center (SOC)-operaties
- Kenmerk van het werken met concepten en instrumenten voor bedreigingsinformatie
Publiek:
- Cyberbeveiligingsprofessionals betrokken bij incident response
- Analisten van bedreigingsinformatie
- Beveiligingsteams die zich voorbereiden op ransomware-incidenten
Getuigenissen (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
inzet van de trainer
Pierre Do Huu - L'assurance maladie
Cursus - MITRE ATT&CK
Automatisch vertaald