Hubungi Kami

Kerangka Materi

Memahami Ekosistem Ransomware

  • Evolusi dan tren ransomware
  • Vektor serangan umum, taktik, teknik, dan prosedur (TTPs)
  • Identifikasi grup ransomware dan afiliasinya

Siklus Hidup Insiden Ransomware

  • Kompromi awal dan pergerakan lateral dalam jaringan
  • Fase exfiltrasi data dan enkripsi dalam serangan
  • Polah komunikasi pasca-serangan dengan aktor ancaman

Prinsip dan Kerangka Negosiasi

  • Fondasi strategi negosiasi krisis siber
  • Memahami motif dan daya tawar lawan
  • Strategi komunikasi untuk pelumpuhan dan resolusi

Latihan Negosiasi Ransomware Praktis

  • Negosiasi simulasi dengan aktor ancaman untuk berlatih skenario dunia nyata
  • Manajemen eskalasi dan tekanan waktu selama negosiasi
  • Pendokumentasian hasil negosiasi untuk referensi dan analisis di masa depan

Intelijen Ancaman untuk Pertahanan Ransomware

  • Pengumpulan dan korelasi indikator kompromi (IOCs) ransomware
  • Penggunaan platform intelijen ancaman untuk memperkaya investigasi dan meningkatkan pertahanan
  • Pelacakan grup ransomware dan kampanye berkelanjutan mereka

Pengambilan Keputusan di Bawah Tekanan

  • Perencanaan keberlanjutan bisnis dan pertimbangan hukum selama serangan
  • Bekerja sama dengan kepemimpinan, tim internal, dan mitra eksternal untuk mengelola insiden
  • Evaluasi pembayaran versus jalur pemulihan untuk pemulihan data

Perbaikan Pasca-Insiden

  • Pelaksanaan sesi pembelajaran (lessons learned) dan pelaporan insiden
  • Peningkatan kemampuan deteksi dan pemantauan untuk mencegah serangan di masa depan
  • Penguatan sistem terhadap ancaman ransomware yang diketahui dan berkembang

Intelijen Lanjutan & Kesiapan Strategis

  • Pembangunan profil ancaman jangka panjang untuk grup ransomware
  • Integrasi umpan intelijen eksternal ke dalam strategi pertahanan Anda
  • Pelaksanaan langkah-langkah proaktif dan analisis prediktif untuk tetap di depan ancaman

Rangkuman dan Langkah Selanjutnya

Persyaratan

  • Pemahaman tentang dasar-dasar keamanan siber
  • Pengalaman dalam respons insiden atau operasi Security Operations Center (SOC)
  • Kepalaian dengan konsep dan alat intelijen ancaman

Audiens:

  • Profesional keamanan siber yang terlibat dalam respons insiden
  • Analis intelijen ancaman
  • Tim keamanan yang bersiap untuk peristiwa ransomware
 14 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait