Schulungsübersicht
Einblick in das Ökosystem von Ransomware
- Entwicklungstrends und aktuelle Entwicklungen im Bereich Ransomware
- Gängige Angriffsvektoren, Taktiken, Techniken sowie Verfahren (TTPs)
- Erkennen von Ransomware-Gruppen und deren Partnernetzwerken
Der Lebenszyklus eines Ransomware-Vorfalls
- Erste Infektion sowie weitere Ausbreitung im Netzwerk
- Phasen des Datendiebstahls und der Verschlüsselung während eines Angriffs
- Kommunikationsmuster zwischen Opfern und Angreifern nach dem Vorfall
Grundsätze und Modelle für Verhandlungen im Cyberbereich
- Grundlagen strategischer Verhandlungsansätze in Krisensituationen im digitalen Raum
- Motive sowie Einflussmöglichkeiten der Angreifer verstehen
- Kommunikationsstrategien zur Eindämmung und zum erfolgreichen Abschluss von Verhandlungen
Praktische Übungen zur Verhandlung im Ransomware-Kontext
- Simulationen von Verhandlungen mit Angreifern, um reale Szenarien zu trainieren
- Umgang mit eskalierenden Situationen sowie Zeitdruck während der Verhandlung
- Dokumentation von Ergebnissen zur späteren Analyse und Auswertung
Bedrohungsaufklärung als Mittel zum Schutz vor Ransomware
- Sammlung sowie Korrelation relevanter Indikatoren eines Ransomware-Angriffs (IOCs)
- Einsatz spezialisierter Plattformen für Bedrohungsaufklärung zur Verbesserung von Sicherheitsmaßnahmen
- Beobachtung und Verfolgung aktiver Ransomware-Gruppen sowie ihrer Angriffsaktivitäten
Entscheidungsfindung unter hohem Druck
- Planung der Geschäftskontinuität sowie rechtliche Aspekte im Rahmen eines Angriffs
- Zusammenarbeit mit Führungskräften, internen Teams und externen Partnern zur Bewältigung des Vorfalls
- Bewertung zwischen Zahlung von Lösegeldern und alternativen Methoden zur Wiederherstellung der Daten
Nachbereitung nach einem Vorfall
- Erarbeitung von Lehren aus dem Erlebnis sowie Berichterstattung über den Angriff
- Verbesserung der Detektions- und Überwachungsmechanismen zur Prävention zukünftiger Attacken
- Absicherung von Systemen gegen bekannte sowie neu auftretende Ransomware-Bedrohungen
Fortgeschrittene Aufklärungsstrategien und strategische Präparationsmaßnahmen
- Erstellung langfristiger Bedrohungsprofile von Ransomware-Gruppen
- Integration externer Informationsquellen in die eigene Verteidigungsstrategie
- Umsetzung proaktiver Schutzmaßnahmen und prädiktiver Analysen, um gegen Bedrohungen gewappnet zu sein
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundkenntnisse im Bereich Cybersicherheit
- Erfahrung in der Vorfallbearbeitung oder im Betrieb eines Security Operations Centers (SOC)
- Vertrautheit mit Konzepten und Werkzeugen zur Bedrohungsaufklärung
Zielgruppe:
- Cybersicherheitsexperten, die mit der Bearbeitung von Vorfällen befasst sind
- Analysen für Bedrohungsaufklärung
- Sicherheitsteams, die sich auf mögliche Ransomware-Angriffe vorbereiten
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung