Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 14 Stunden
Schulungsübersicht
Das Ransomware-Ökosystem verstehen
- Evolution und Trends von Ransomware
- Gängige Angriffsvektoren, Taktiken, Techniken und Verfahren (TTPs)
- Identifizierung von Ransomware-Gruppen und deren Affiliates
Lebenszyklus eines Ransomware-Vorfalls
- Erstmalige Kompromittierung und Lateral Movement innerhalb des Netzwerks
- Phasen der Datenerbeutung und Verschlüsselung während eines Angriffs
- Kommunikationsmuster mit Bedrohungsakteuren nach dem Angriff
Verhandlungsprinzipien und -rahmen
- Grundlagen der Strategien zur Krisenverhandlung im Cyberspace
- Verstehen der Motive und Hebelwirkung von Gegnern
- Kommunikationsstrategien zur Eindämmung und Lösung
Praktische Ransomware-Verhandlungsübungen
- Simulierte Verhandlungen mit Bedrohungsakteuren zum Üben realer Szenarien
- Management von Eskalation und Zeitdruck während der Verhandlungen
- Dokumentation der Verhandlungsergebnisse für zukünftige Referenzen und Analysen
Threat Intelligence für die Ransomware-Abwehr
- Sammlung und Korrelation von Ransomware-Indikatoren für Kompromittierungen (IOCs)
- Nutzung von Threat-Intelligence-Plattformen zur Anreicherung von Untersuchungen und Verbesserung der Abwehr
- Verfolgung von Ransomware-Gruppen und deren laufenden Kampagnen
Entscheidungen unter Druck
- Business-Continuity-Planung und rechtliche Überlegungen während eines Angriffs
- Zusammenarbeit mit der Führungsebene, internen Teams und externen Partnern zur Verwaltung des Vorfalls
- Bewertung der Zahlungsoptionen gegenüber Wiederherstellungspfaden für die Datenwiederherstellung
Verbesserung nach dem Vorfall
- Durchführung von Lessons-Learned-Sitzungen und Berichterstattung zum Vorfall
- Verbesserung der Erkennungs- und Überwachungsfähigkeiten zur Verhinderung zukünftiger Angriffe
- Härtung der Systeme gegenüber bekannten und neuen Ransomware-Bedrohungen
Fortgeschrittene Intelligence & strategische Vorbereitung
- Aufbau langfristiger Bedrohungsprofile für Ransomware-Gruppen
- Integration externer Intelligence-Feeds in Ihre Abwehrstrategie
- Einführung proaktiver Maßnahmen und prädiktiver Analysen, um Bedrohungen voraus zu sein
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegendes Verständnis der Cybersicherheit
- Erfahrung im Incident Response oder in den Security Operations Center (SOC)-Vorgängen
- Vertrautheit mit Konzepten und Werkzeugen der Bedrohungsinformation (Threat Intelligence)
Zielgruppe:
- Cybersecurity-Experten, die im Incident Response tätig sind
- Analysten für Bedrohungsinformationen (Threat Intelligence)
- Sicherheitsteams, die sich auf Ransomware-Vorfälle vorbereiten
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung