Kontakt aufnehmen
 Dauer 14 Stunden

Schulungsübersicht

Das Ransomware-Ökosystem verstehen

  • Entwicklung und Trends von Ransomware
  • Gängige Angriffsvektoren, Taktiken, Techniken und Verfahren (TTPs)
  • Identifizierung von Ransomware-Gruppen und ihren Verbündeten

Lebenszyklus eines Ransomware-Vorfalls

  • Initiale Kompromittierung und Lateral Movement im Netzwerk
  • Phasen der Datenexfiltration und Verschlüsselung eines Angriffs
  • Kommunikationsmuster nach dem Angriff mit Bedrohungsakteuren

Prinzipien und Rahmen der Verhandlungsführung

  • Grundlagen von Cyber-Krisenverhandlungsstrategien
  • Verständnis der Motive und des Einflusses von Gegnern
  • Kommunikationsstrategien zur Eindämmung und Lösung

Praktische Ransomware-Verhandlungsübungen

  • Simulierte Verhandlungen mit Bedrohungsakteuren zum Üben realer Szenarien
  • Management von Eskalation und Zeitdruck während der Verhandlungen
  • Dokumentation der Verhandlungsergebnisse zur künftigen Referenz und Analyse

Bedrohungsanalyse für die Ransomware-Abwehr

  • Sammeln und Korrelieren von Ransomware-Indikatoren für Kompromittierungen (IOCs)
  • Nutzung von Bedrohungsanalyse-Plattformen zur Anreicherung von Ermittlungen und Verbesserung der Abwehr
  • Verfolgung von Ransomware-Gruppen und ihren laufenden Kampagnen

Entscheidungen unter Druck

  • Business Continuity Planung und rechtliche Aspekte während eines Angriffs
  • Arbeit mit Führungskräften, internen Teams und externen Partnern zur Bewältigung des Vorfalls
  • Bewertung der Zahlung im Vergleich zu Wiederherstellungspunkten für die Datenwiederherstellung

Verbesserung nach dem Vorfall

  • Durchführung von Lessons Learned Sitzungen und Berichtswesen zum Vorfall
  • Verbesserung von Erkennungs- und Überwachungsfähigkeiten zur Verhinderung zukünftiger Angriffe
  • Härtung von Systemen gegen bekannte und neue Ransomware-Bedrohungen

Fortgeschrittene Analyse & strategische Bereitschaft

  • Aufbau langfristiger Bedrohungsprofile für Ransomware-Gruppen
  • Integration externer Analyse-Feeds in Ihre Abwehrstrategie
  • Einführung proaktiver Maßnahmen und prädiktiver Analysen, um Bedrohungen vorauszu sein

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis der Cybersicherheit
  • Erfahrung im Incident Response oder in den Vorgängen eines Security Operations Centers (SOC)
  • Vertrautheit mit Konzepten und Tools der Bedrohungsanalyse

Zielgruppe:

  • Cybersicherheitsprofis, die am Incident Response beteiligt sind
  • Analysten für Bedrohungsanalyse
  • Sicherheitsteams, die sich auf Ransomware-Vorfälle vorbereiten

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien