Kontakt aufnehmen

Schulungsübersicht

Einblick in das Ökosystem von Ransomware

  • Entwicklungstrends und aktuelle Entwicklungen im Bereich Ransomware
  • Gängige Angriffsvektoren, Taktiken, Techniken sowie Verfahren (TTPs)
  • Erkennen von Ransomware-Gruppen und deren Partnernetzwerken

Der Lebenszyklus eines Ransomware-Vorfalls

  • Erste Infektion sowie weitere Ausbreitung im Netzwerk
  • Phasen des Datendiebstahls und der Verschlüsselung während eines Angriffs
  • Kommunikationsmuster zwischen Opfern und Angreifern nach dem Vorfall

Grundsätze und Modelle für Verhandlungen im Cyberbereich

  • Grundlagen strategischer Verhandlungsansätze in Krisensituationen im digitalen Raum
  • Motive sowie Einflussmöglichkeiten der Angreifer verstehen
  • Kommunikationsstrategien zur Eindämmung und zum erfolgreichen Abschluss von Verhandlungen

Praktische Übungen zur Verhandlung im Ransomware-Kontext

  • Simulationen von Verhandlungen mit Angreifern, um reale Szenarien zu trainieren
  • Umgang mit eskalierenden Situationen sowie Zeitdruck während der Verhandlung
  • Dokumentation von Ergebnissen zur späteren Analyse und Auswertung

Bedrohungsaufklärung als Mittel zum Schutz vor Ransomware

  • Sammlung sowie Korrelation relevanter Indikatoren eines Ransomware-Angriffs (IOCs)
  • Einsatz spezialisierter Plattformen für Bedrohungsaufklärung zur Verbesserung von Sicherheitsmaßnahmen
  • Beobachtung und Verfolgung aktiver Ransomware-Gruppen sowie ihrer Angriffsaktivitäten

Entscheidungsfindung unter hohem Druck

  • Planung der Geschäftskontinuität sowie rechtliche Aspekte im Rahmen eines Angriffs
  • Zusammenarbeit mit Führungskräften, internen Teams und externen Partnern zur Bewältigung des Vorfalls
  • Bewertung zwischen Zahlung von Lösegeldern und alternativen Methoden zur Wiederherstellung der Daten

Nachbereitung nach einem Vorfall

  • Erarbeitung von Lehren aus dem Erlebnis sowie Berichterstattung über den Angriff
  • Verbesserung der Detektions- und Überwachungsmechanismen zur Prävention zukünftiger Attacken
  • Absicherung von Systemen gegen bekannte sowie neu auftretende Ransomware-Bedrohungen

Fortgeschrittene Aufklärungsstrategien und strategische Präparationsmaßnahmen

  • Erstellung langfristiger Bedrohungsprofile von Ransomware-Gruppen
  • Integration externer Informationsquellen in die eigene Verteidigungsstrategie
  • Umsetzung proaktiver Schutzmaßnahmen und prädiktiver Analysen, um gegen Bedrohungen gewappnet zu sein

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundkenntnisse im Bereich Cybersicherheit
  • Erfahrung in der Vorfallbearbeitung oder im Betrieb eines Security Operations Centers (SOC)
  • Vertrautheit mit Konzepten und Werkzeugen zur Bedrohungsaufklärung

Zielgruppe:

  • Cybersicherheitsexperten, die mit der Bearbeitung von Vorfällen befasst sind
  • Analysen für Bedrohungsaufklärung
  • Sicherheitsteams, die sich auf mögliche Ransomware-Angriffe vorbereiten
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien