Kerangka Materi

Memahami Ekosistem Ransomware

  • Evolusi dan tren ransomware
  • Vektor serangan yang umum dan taktik, teknik, dan prosedur (TTPs)
  • Mengidentifikasi kelompok ransomware dan afiliasi mereka

Siklus Insiden Ransomware

  • Compromise awal dan gerakan lateral dalam jaringan
  • Fase ekstraksi data dan enkripsi selama serangan
  • Pola komunikasi pasca-serangan dengan aktor ancaman

Prinsip dan Kerangka Negosiasi

  • Dasar-dasar strategi negosiasi krisis siber
  • Memahami motif dan kekuatan lawan
  • Strategi komunikasi untuk konten dan resolusi

Latihan Negosiasi Ransomware Praktis

  • Simulasi negosiasi dengan aktor ancaman untuk berlatih skenario dunia nyata
  • Mengelola eskalasi dan tekanan waktu selama negosiasi
  • Mendokumentasikan hasil negosiasi untuk referensi dan analisis di masa depan

Intelijen Ancaman untuk Pertahanan Ransomware

  • Mengumpulkan dan mengkorelasikan indikator kompromi (IOCs) ransomware
  • Menggunakan platform intelijen ancaman untuk memperkaya penyelidikan dan meningkatkan pertahanan
  • Melacak kelompok ransomware dan kampanye mereka yang sedang berlangsung

Pengambilan Keputusan di Bawah Tekanan

  • Perencanaan kelangsungan bisnis dan pertimbangan hukum selama serangan
  • Bekerja dengan kepemimpinan, tim internal, dan mitra eksternal untuk mengelola insiden
  • Menilai jalur pembayaran versus pemulihan data untuk restorasi data

Penyempurnaan Pasca-Incident

  • Melakukan sesi pelajaran yang dipelajari dan melaporkan insiden tersebut
  • Meningkatkan kemampuan deteksi dan pemantauan untuk mencegah serangan di masa depan
  • Mengerasi sistem terhadap ancaman ransomware yang dikenal dan berkembang

Intelijen Lanjutan & Siaga Strategis

  • Membangun profil ancaman jangka panjang untuk kelompok ransomware
  • Mengintegrasikan umpan intelijen eksternal ke dalam strategi pertahanan Anda
  • Melaksanakan tindakan proaktif dan analisis prediktif untuk tetap unggul dari ancaman

Ringkasan dan Langkah Selanjutnya

Persyaratan

  • Pemahaman tentang dasar-dasar keamanan siber
  • Pengalaman dengan respons insiden atau operasi Pusat Operasi Keamanan (SOC)
  • Kenyamanaan dengan konsep dan alat intelijen ancaman

Audience:

  • Profesional keamanan siber yang terlibat dalam respons insiden
  • Analis intelijen ancaman
  • Tim keamanan yang mempersiapkan diri untuk peristiwa ransomware
 14 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (5)

Kursus Mendatang

Kategori Terkait