聯繫我們
 課程時長 14 時間:

課程簡介

理解勒索軟體生態系統

  • 勒索軟體的演變與趨勢
  • 常見攻擊向量、戰術、技術和程序(TTPs)
  • 識別勒索軟體集團及其附屬組織

勒索軟體事件生命週期

  • 初始入侵與網路內的橫向移動
  • 攻擊中的數據竊取與加密階段
  • 攻擊後與威脅行為者的溝通模式

談判原則與框架

  • 網路危機談判策略的基礎
  • 理解對手的動機與籌碼
  • 用於遏制與解決的溝通策略

勒索軟體談判實戰練習

  • 與威脅行為者進行模擬談判,練習真實情境
  • 在談判過程中管理升級與時間壓力
  • 記錄談判結果,供日後參考與分析

勒索軟體防禦的威脅情報

  • 收集並關聯勒索軟體的入侵指標(IOCs)
  • 使用威脅情報平台豐富調查並改善防禦
  • 追蹤勒索軟體集團及其持續的活動

壓力下的決策

  • 攻擊期間的業務連續性規劃與法律考量
  • 與領導層、內部團隊及外部合作夥伴協作管理事件
  • 評估支付贖金與恢復數據的途徑

事件後的改進

  • 進行經驗教訓總結並報告事件
  • 改善偵測與監控能力,以防止未來攻擊
  • 強化系統以抵禦已知及新興的勒索軟體威脅

進階情報與戰略準備

  • 為勒索軟體集團建立長期的威脅檔案
  • 將外部情報源整合到您的防禦策略中
  • 實施主動措施與預測分析,以領先於威脅

總結與後續步驟

最低要求

  • 了解網路安全基礎知識
  • 具備事件回應或安全運營中心(SOC)操作經驗
  • 熟悉威脅情報概念和工具

目標受眾:

  • 參與事件回應的網路安全專業人員
  • 威脅情報分析師
  • 為勒索軟體事件做準備的安全團隊

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類