聯繫我們

課程簡介

瞭解勒索軟件生態系統

  • 勒索軟件的演變與趨勢
  • 常見的攻擊向量、戰術、技術和程序(TTPs)
  • 識別勒索軟件組織及其附屬機構

勒索軟件事件生命週期

  • 初始入侵及網絡內的橫向移動
  • 攻擊中的數據外泄和加密階段
  • 攻擊後與威脅行爲者的溝通模式

談判原則與框架

  • 網絡危機談判策略的基礎
  • 理解對手的動機與槓桿
  • 用於遏制和解決的溝通策略

實際勒索軟件談判練習

  • 模擬與威脅行爲者的談判,實踐真實場景
  • 在談判中管理升級和時間壓力
  • 記錄談判結果以供未來參考和分析

勒索軟件防禦中的威脅情報

  • 收集並關聯勒索軟件的入侵指標(IOCs)
  • 使用威脅情報平臺豐富調查並提升防禦能力
  • 跟蹤勒索軟件組織及其持續活動

壓力下的決策

  • 攻擊期間的業務連續性規劃與法律考量
  • 與領導層、內部團隊和外部合作伙伴協作管理事件
  • 評估支付與數據恢復路徑的利弊

事件後改進

  • 進行經驗教訓總結並報告事件
  • 改進檢測和監控能力,防止未來攻擊
  • 強化系統以抵禦已知和新興的勒索軟件威脅

高級情報與戰略準備

  • 建立勒索軟件組織的長期威脅檔案
  • 將外部情報整合到您的防禦策略中
  • 實施主動措施和預測分析,以領先於威脅

總結與下一步

最低要求

  • 瞭解網絡安全基礎知識
  • 具備事件響應或安全運營中心(SOC)操作經驗
  • 熟悉威脅情報概念和工具

目標受衆:

  • 參與事件響應的網絡安全專業人員
  • 威脅情報分析師
  • 爲勒索軟件事件做準備的安全團隊
 14 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類