Kontakt aufnehmen
 Dauer 14 Stunden

Schulungsübersicht

Das Ransomware-Ökosystem verstehen

  • Evolution und Trends von Ransomware
  • Gängige Angriffsvektoren, Taktiken, Techniken und Verfahren (TTPs)
  • Identifizierung von Ransomware-Gruppen und deren Affiliates

Lebenszyklus eines Ransomware-Vorfalls

  • Erstmalige Kompromittierung und Lateral Movement innerhalb des Netzwerks
  • Phasen der Datenerbeutung und Verschlüsselung während eines Angriffs
  • Kommunikationsmuster mit Bedrohungsakteuren nach dem Angriff

Verhandlungsprinzipien und -rahmen

  • Grundlagen der Strategien zur Krisenverhandlung im Cyberspace
  • Verstehen der Motive und Hebelwirkung von Gegnern
  • Kommunikationsstrategien zur Eindämmung und Lösung

Praktische Ransomware-Verhandlungsübungen

  • Simulierte Verhandlungen mit Bedrohungsakteuren zum Üben realer Szenarien
  • Management von Eskalation und Zeitdruck während der Verhandlungen
  • Dokumentation der Verhandlungsergebnisse für zukünftige Referenzen und Analysen

Threat Intelligence für die Ransomware-Abwehr

  • Sammlung und Korrelation von Ransomware-Indikatoren für Kompromittierungen (IOCs)
  • Nutzung von Threat-Intelligence-Plattformen zur Anreicherung von Untersuchungen und Verbesserung der Abwehr
  • Verfolgung von Ransomware-Gruppen und deren laufenden Kampagnen

Entscheidungen unter Druck

  • Business-Continuity-Planung und rechtliche Überlegungen während eines Angriffs
  • Zusammenarbeit mit der Führungsebene, internen Teams und externen Partnern zur Verwaltung des Vorfalls
  • Bewertung der Zahlungsoptionen gegenüber Wiederherstellungspfaden für die Datenwiederherstellung

Verbesserung nach dem Vorfall

  • Durchführung von Lessons-Learned-Sitzungen und Berichterstattung zum Vorfall
  • Verbesserung der Erkennungs- und Überwachungsfähigkeiten zur Verhinderung zukünftiger Angriffe
  • Härtung der Systeme gegenüber bekannten und neuen Ransomware-Bedrohungen

Fortgeschrittene Intelligence & strategische Vorbereitung

  • Aufbau langfristiger Bedrohungsprofile für Ransomware-Gruppen
  • Integration externer Intelligence-Feeds in Ihre Abwehrstrategie
  • Einführung proaktiver Maßnahmen und prädiktiver Analysen, um Bedrohungen voraus zu sein

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis der Cybersicherheit
  • Erfahrung im Incident Response oder in den Security Operations Center (SOC)-Vorgängen
  • Vertrautheit mit Konzepten und Werkzeugen der Bedrohungsinformation (Threat Intelligence)

Zielgruppe:

  • Cybersecurity-Experten, die im Incident Response tätig sind
  • Analysten für Bedrohungsinformationen (Threat Intelligence)
  • Sicherheitsteams, die sich auf Ransomware-Vorfälle vorbereiten

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien