感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
理解勒索軟件生態系統
- 勒索軟件的演變與趨勢
- 常見攻擊向量及戰術、技術與程序(TTPs)
- 識別勒索軟件組織及其附屬機構
勒索軟件事件生命週期
- 初始入侵及網絡內的橫向移動
- 攻擊中的數據泄露與加密階段
- 攻擊後與威脅行爲者的溝通模式
談判原則與框架
- 網絡危機談判策略的基礎
- 理解對手的動機與籌碼
- 用於遏制與解決的溝通策略
實際勒索軟件談判練習
- 模擬與威脅行爲者的談判以實踐真實場景
- 在談判中管理升級與時間壓力
- 記錄談判結果以供未來參考與分析
用於勒索軟件防禦的威脅情報
- 收集並關聯勒索軟件的入侵指標(IOCs)
- 使用威脅情報平臺豐富調查並提升防禦能力
- 追蹤勒索軟件組織及其持續進行的活動
壓力下的決策制定
- 攻擊期間的業務連續性規劃與法律考慮
- 與領導層、內部團隊及外部合作伙伴合作管理事件
- 評估支付與數據恢復的路徑
事件後的改進
- 進行經驗教訓總結並撰寫事件報告
- 改進檢測與監控能力以防止未來攻擊
- 加固系統以應對已知及新興的勒索軟件威脅
高級情報與戰略準備
- 爲勒索軟件組織建立長期威脅檔案
- 將外部情報源整合到防禦策略中
- 實施主動措施與預測分析以保持對威脅的領先
總結與下一步
最低要求
- 瞭解網絡安全基礎知識
- 具備事件響應或安全運營中心(SOC)操作經驗
- 熟悉威脅情報概念及工具
受衆:
- 參與事件響應的網絡安全專業人員
- 威脅情報分析師
- 爲勒索軟件事件做準備的安全團隊
14 小時
客戶評論 (5)
內容清晰,並提供了非常好的示例
Carlo Beccia - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
培訓師非常專業,花時間深入講解了網絡安全問題。很多例子可以直接或稍作修改後用於我們的學員,並設計出非常吸引人的課程活動。
Jenna - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯
滲透測試員技能展示教師
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - Ethical Hacker
機器翻譯
講師知識面非常廣泛,並且對自己的工作充滿熱情。他能夠通過課程吸引聽衆的興趣。培訓的範圍完全符合我的期望。
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - MasterClass Certified Ethical Hacker Program
機器翻譯
一切都非常出色
Manar Abu Talib - Dubai Electronic Security Center
課程 - MITRE ATT&CK
機器翻譯