聯繫我們
 課程時長 14 時間:

課程簡介

理解勒索軟體生態系

  • 勒索軟體的演變與趨勢
  • 常見的攻擊向量、戰術、技術及程序(TTPs)
  • 識別勒索軟體組織及其關聯團體

勒索軟體事件生命週期

  • 初始入侵與網路內的橫向移動
  • 攻擊中的資料外洩與加密階段
  • 攻擊後與威脅行為者的溝通模式

談判原則與框架

  • 網路危機談判策略的基礎
  • 理解敵對方的動機與籌碼
  • 用於遏制與解決問題的溝通策略

勒索軟體實戰談判演練

  • 與威脅行為者進行模擬談判,以演練真實情境
  • 在談判期間管理升級風險與時間壓力
  • 記錄談判結果以供未來參考與分析

用於防禦勒索軟體的威脅情報

  • 收集並關聯勒索軟體的妥協指標(IOCs)
  • 利用威脅情報平台豐富調查內容並提升防禦能力
  • 追蹤勒索軟體組織及其正在進行的攻擊活動

壓力下的決策能力

  • 攻擊期間的業務連續性規劃與法律考量
  • 與管理層、內部團隊及外部夥伴協作以管理事件
  • 評估支付贖金與資料恢復途徑的利弊

事件後的改進措施

  • 進行經驗總結會議並撰寫事件報告
  • 提升偵測與監控能力以防止未來攻擊
  • 強化系統以抵禦已知及新興的勒索軟體威脅

進階情報與戰略準備

  • 為勒索軟體組織建立長期的威脅畫像
  • 將外部情報源整合至防禦策略中
  • 實施主動式措施與預測分析以超前佈署威脅

總結與後續步驟

最低要求

  • 具備資安基礎知識
  • 具有事件響應或安全作業中心(SOC)的運作經驗
  • 熟悉威脅情報的概念與相關工具

適用對象:

  • 參與事件響應的資安專業人員
  • 威脅情報分析師
  • 準備應對勒索軟體事件的資安團隊

客戶評論 (2)

課程分類