Kerangka Materi
Memahami Ekosistem Ransomware
- Evolusi dan tren ransomware
- Vektor serangan yang umum dan taktik, teknik, dan prosedur (TTPs)
- Mengidentifikasi kelompok ransomware dan afiliasi mereka
Siklus Insiden Ransomware
- Compromise awal dan gerakan lateral dalam jaringan
- Fase ekstraksi data dan enkripsi selama serangan
- Pola komunikasi pasca-serangan dengan aktor ancaman
Prinsip dan Kerangka Negosiasi
- Dasar-dasar strategi negosiasi krisis siber
- Memahami motif dan kekuatan lawan
- Strategi komunikasi untuk konten dan resolusi
Latihan Negosiasi Ransomware Praktis
- Simulasi negosiasi dengan aktor ancaman untuk berlatih skenario dunia nyata
- Mengelola eskalasi dan tekanan waktu selama negosiasi
- Mendokumentasikan hasil negosiasi untuk referensi dan analisis di masa depan
Intelijen Ancaman untuk Pertahanan Ransomware
- Mengumpulkan dan mengkorelasikan indikator kompromi (IOCs) ransomware
- Menggunakan platform intelijen ancaman untuk memperkaya penyelidikan dan meningkatkan pertahanan
- Melacak kelompok ransomware dan kampanye mereka yang sedang berlangsung
Pengambilan Keputusan di Bawah Tekanan
- Perencanaan kelangsungan bisnis dan pertimbangan hukum selama serangan
- Bekerja dengan kepemimpinan, tim internal, dan mitra eksternal untuk mengelola insiden
- Menilai jalur pembayaran versus pemulihan data untuk restorasi data
Penyempurnaan Pasca-Incident
- Melakukan sesi pelajaran yang dipelajari dan melaporkan insiden tersebut
- Meningkatkan kemampuan deteksi dan pemantauan untuk mencegah serangan di masa depan
- Mengerasi sistem terhadap ancaman ransomware yang dikenal dan berkembang
Intelijen Lanjutan & Siaga Strategis
- Membangun profil ancaman jangka panjang untuk kelompok ransomware
- Mengintegrasikan umpan intelijen eksternal ke dalam strategi pertahanan Anda
- Melaksanakan tindakan proaktif dan analisis prediktif untuk tetap unggul dari ancaman
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Pemahaman tentang dasar-dasar keamanan siber
- Pengalaman dengan respons insiden atau operasi Pusat Operasi Keamanan (SOC)
- Kenyamanaan dengan konsep dan alat intelijen ancaman
Audience:
- Profesional keamanan siber yang terlibat dalam respons insiden
- Analis intelijen ancaman
- Tim keamanan yang mempersiapkan diri untuk peristiwa ransomware
Testimoni (5)
Sangat jelas dan dengan contoh yang sangat baik
Carlo Beccia - Aethra Telecomunications SRL
Kursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Diterjemahkan Mesin
Instruktur sangat berpengetahuan dan meluangkan waktu untuk memberikan wawasan yang sangat baik tentang masalah keamanan siber. Banyak contoh ini dapat digunakan atau dimodifikasi untuk peserta didik kami dan menciptakan aktivitas pelajaran yang sangat menarik.
Jenna - Merthyr College
Kursus - Fundamentals of Corporate Cyber Warfare
Diterjemahkan Mesin
Keterampilan pentester apa yang ditunjukkan oleh instruktur
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - Ethical Hacker
Diterjemahkan Mesin
Instruktur memiliki pengetahuan yang sangat luas dan berkomitmen pada apa yang dia lakukan. Dia mampu menarik minat peserta dengan kursusnya. Ruang lingkup pelatihan sepenuhnya memenuhi harapan saya.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kursus - MasterClass Certified Ethical Hacker Program
Diterjemahkan Mesin
Semuanya sangat baik
Manar Abu Talib - Dubai Electronic Security Center
Kursus - MITRE ATT&CK
Diterjemahkan Mesin