Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 14 Stunden
Schulungsübersicht
Das Ransomware-Ökosystem verstehen
- Entwicklung und Trends von Ransomware
- Gängige Angriffsvektoren, Taktiken, Techniken und Verfahren (TTPs)
- Identifizierung von Ransomware-Gruppen und ihren Verbündeten
Lebenszyklus eines Ransomware-Vorfalls
- Initiale Kompromittierung und Lateral Movement im Netzwerk
- Phasen der Datenexfiltration und Verschlüsselung eines Angriffs
- Kommunikationsmuster nach dem Angriff mit Bedrohungsakteuren
Prinzipien und Rahmen der Verhandlungsführung
- Grundlagen von Cyber-Krisenverhandlungsstrategien
- Verständnis der Motive und des Einflusses von Gegnern
- Kommunikationsstrategien zur Eindämmung und Lösung
Praktische Ransomware-Verhandlungsübungen
- Simulierte Verhandlungen mit Bedrohungsakteuren zum Üben realer Szenarien
- Management von Eskalation und Zeitdruck während der Verhandlungen
- Dokumentation der Verhandlungsergebnisse zur künftigen Referenz und Analyse
Bedrohungsanalyse für die Ransomware-Abwehr
- Sammeln und Korrelieren von Ransomware-Indikatoren für Kompromittierungen (IOCs)
- Nutzung von Bedrohungsanalyse-Plattformen zur Anreicherung von Ermittlungen und Verbesserung der Abwehr
- Verfolgung von Ransomware-Gruppen und ihren laufenden Kampagnen
Entscheidungen unter Druck
- Business Continuity Planung und rechtliche Aspekte während eines Angriffs
- Arbeit mit Führungskräften, internen Teams und externen Partnern zur Bewältigung des Vorfalls
- Bewertung der Zahlung im Vergleich zu Wiederherstellungspunkten für die Datenwiederherstellung
Verbesserung nach dem Vorfall
- Durchführung von Lessons Learned Sitzungen und Berichtswesen zum Vorfall
- Verbesserung von Erkennungs- und Überwachungsfähigkeiten zur Verhinderung zukünftiger Angriffe
- Härtung von Systemen gegen bekannte und neue Ransomware-Bedrohungen
Fortgeschrittene Analyse & strategische Bereitschaft
- Aufbau langfristiger Bedrohungsprofile für Ransomware-Gruppen
- Integration externer Analyse-Feeds in Ihre Abwehrstrategie
- Einführung proaktiver Maßnahmen und prädiktiver Analysen, um Bedrohungen vorauszu sein
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegendes Verständnis der Cybersicherheit
- Erfahrung im Incident Response oder in den Vorgängen eines Security Operations Centers (SOC)
- Vertrautheit mit Konzepten und Tools der Bedrohungsanalyse
Zielgruppe:
- Cybersicherheitsprofis, die am Incident Response beteiligt sind
- Analysten für Bedrohungsanalyse
- Sicherheitsteams, die sich auf Ransomware-Vorfälle vorbereiten
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung