感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 14 時間:
課程簡介
理解勒索軟體生態系
- 勒索軟體的演變與趨勢
- 常見的攻擊向量、戰術、技術及程序(TTPs)
- 識別勒索軟體組織及其關聯團體
勒索軟體事件生命週期
- 初始入侵與網路內的橫向移動
- 攻擊中的資料外洩與加密階段
- 攻擊後與威脅行為者的溝通模式
談判原則與框架
- 網路危機談判策略的基礎
- 理解敵對方的動機與籌碼
- 用於遏制與解決問題的溝通策略
勒索軟體實戰談判演練
- 與威脅行為者進行模擬談判,以演練真實情境
- 在談判期間管理升級風險與時間壓力
- 記錄談判結果以供未來參考與分析
用於防禦勒索軟體的威脅情報
- 收集並關聯勒索軟體的妥協指標(IOCs)
- 利用威脅情報平台豐富調查內容並提升防禦能力
- 追蹤勒索軟體組織及其正在進行的攻擊活動
壓力下的決策能力
- 攻擊期間的業務連續性規劃與法律考量
- 與管理層、內部團隊及外部夥伴協作以管理事件
- 評估支付贖金與資料恢復途徑的利弊
事件後的改進措施
- 進行經驗總結會議並撰寫事件報告
- 提升偵測與監控能力以防止未來攻擊
- 強化系統以抵禦已知及新興的勒索軟體威脅
進階情報與戰略準備
- 為勒索軟體組織建立長期的威脅畫像
- 將外部情報源整合至防禦策略中
- 實施主動式措施與預測分析以超前佈署威脅
總結與後續步驟
最低要求
- 具備資安基礎知識
- 具有事件響應或安全作業中心(SOC)的運作經驗
- 熟悉威脅情報的概念與相關工具
適用對象:
- 參與事件響應的資安專業人員
- 威脅情報分析師
- 準備應對勒索軟體事件的資安團隊
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯