Kerangka Materi

Memahami Ekosistem Ransomware

  • Evolusi dan tren ransomware
  • Vektor serangan umum dan TTPs (Tactics, Techniques, and Procedures)
  • Mengidentifikasi kelompok dan afiliasi ransomware

Siklus Insiden Ransomware

  • Penyerangan awal dan pergerakan lateral
  • Fase ekstraksi data dan enkripsi
  • Pola komunikasi pasca-serangan

Prinsip dan Kerangka Negosiasi

  • Dasar-dasar negosiasi krisis siber
  • Memahami motif dan daya tawar lawan
  • Strategi komunikasi untuk pemadaman

Latihan Negosiasi Ransomware Praktis

  • Negosiasi simulasi dengan aktor ancaman
  • Mengelola eskalasi dan tekanan waktu
  • Mendokumentasikan hasil negosiasi

Intelijen Ancaman untuk Pertahanan Ransomware

  • Mengumpulkan dan mengkorelasikan indikator ransomware
  • Menggunakan platform TI (Threat Intelligence) untuk memperkaya penyelidikan
  • Melacak kelompok dan kampanye ransomware

Pengambilan Keputusan di Bawah Tekanan

  • Kepemantapan bisnis dan pertimbangan hukum
  • Bekerja dengan kepemimpinan dan mitra eksternal
  • Mengevaluasi jalur pembayaran vs pemulihan

Perbaikan Pasca-Incident

  • Pelajaran yang dipelajari dan laporan
  • Memperbaiki deteksi dan pemantauan
  • Mengamankan sistem terhadap serangan di masa depan

Intelijen Tingkat Lanjut & Siaga Strategis

  • Membangun profil ancaman ransomware jangka panjang
  • Mengintegrasikan umpan intelijen eksternal
  • Tindakan proaktif dan analisis prediktif

Ringkasan dan Langkah Selanjutnya

Persyaratan

  • Pemahaman tentang dasar-dasar keamanan siber
  • Pengalaman dalam respons insiden atau operasi SOC
  • Kenyamanaan dengan konsep intelijen ancaman

Audience

  • Profesional keamanan siber yang terlibat dalam respons insiden
  • Analis intelijen ancaman
  • Tim keamanan yang mempersiapkan diri untuk peristiwa ransomware
 14 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (4)

Kursus Mendatang

Kategori Terkait