課程簡介

理解勒索軟件生態系統

  • 勒索軟件的演變與趨勢
  • 常見攻擊向量及戰術、技術與程序(TTPs)
  • 識別勒索軟件組織及其附屬機構

勒索軟件事件生命週期

  • 初始入侵及網絡內的橫向移動
  • 攻擊中的數據泄露與加密階段
  • 攻擊後與威脅行爲者的溝通模式

談判原則與框架

  • 網絡危機談判策略的基礎
  • 理解對手的動機與籌碼
  • 用於遏制與解決的溝通策略

實際勒索軟件談判練習

  • 模擬與威脅行爲者的談判以實踐真實場景
  • 在談判中管理升級與時間壓力
  • 記錄談判結果以供未來參考與分析

用於勒索軟件防禦的威脅情報

  • 收集並關聯勒索軟件的入侵指標(IOCs)
  • 使用威脅情報平臺豐富調查並提升防禦能力
  • 追蹤勒索軟件組織及其持續進行的活動

壓力下的決策制定

  • 攻擊期間的業務連續性規劃與法律考慮
  • 與領導層、內部團隊及外部合作伙伴合作管理事件
  • 評估支付與數據恢復的路徑

事件後的改進

  • 進行經驗教訓總結並撰寫事件報告
  • 改進檢測與監控能力以防止未來攻擊
  • 加固系統以應對已知及新興的勒索軟件威脅

高級情報與戰略準備

  • 爲勒索軟件組織建立長期威脅檔案
  • 將外部情報源整合到防禦策略中
  • 實施主動措施與預測分析以保持對威脅的領先

總結與下一步

最低要求

  • 瞭解網絡安全基礎知識
  • 具備事件響應或安全運營中心(SOC)操作經驗
  • 熟悉威脅情報概念及工具

受衆:

  • 參與事件響應的網絡安全專業人員
  • 威脅情報分析師
  • 爲勒索軟件事件做準備的安全團隊
 14 小時

客戶評論 (5)

課程分類