Entrar em Contato
 Duração 14 horas

Programa do Curso

Compreendendo o Ecossistema de Ransomware

  • Evolução e tendências de ransomware
  • Vetores de ataque comuns, táticas, técnicas e procedimentos (TTPs)
  • Identificação de grupos de ransomware e seus afiliados

Ciclo de Vida de Incidentes de Ransomware

  • Comprometimento inicial e movimento lateral dentro da rede
  • Fases de exfiltração de dados e criptografia em um ataque
  • Padrões de comunicação pós-ataque com atores de ameaça

Princípios e Frameworks de Negociação

  • Fundações das estratégias de negociação em crises cibernéticas
  • Compreensão das motivações e da alavancagem dos adversários
  • Estratégias de comunicação para contenção e resolução

Exercícios Práticos de Negociação de Ransomware

  • Negociações simuladas com atores de ameaça para praticar cenários do mundo real
  • Gestão de escalonamento e pressão do tempo durante as negociações
  • Documentação dos resultados das negociações para referência e análise futuras

Inteligência de Ameaças para Defesa Contra Ransomware

  • Coleta e correlação de indicadores de comprometimento (IOCs) de ransomware
  • Uso de plataformas de inteligência de ameaças para enriquecer investigações e melhorar defesas
  • Acompanhamento de grupos de ransomware e suas campanhas contínuas

Tomada de Decisão sob Pressão

  • Planejamento de continuidade do negócio e considerações legais durante um ataque
  • Trabalho com a liderança, equipes internas e parceiros externos para gerenciar o incidente
  • Avaliação do pagamento versus vias de recuperação para a restauração de dados

Melhorias Pós-Incidente

  • Realização de sessões de lições aprendidas e relatórios sobre o incidente
  • Melhoria das capacidades de detecção e monitoramento para prevenir futuros ataques
  • Endurecimento de sistemas contra ameaças de ransomware conhecidas e emergentes

Inteligência Avançada e Prontidão Estratégica

  • Construção de perfis de ameaça de longo prazo para grupos de ransomware
  • Integração de feeds de inteligência externos na sua estratégia de defesa
  • Implementação de medidas proativas e análise preditiva para se antecipar às ameaças

Resumo e Próximos Passos

Requisitos

  • Compreensão dos fundamentos da cibersegurança
  • Experiência em resposta a incidentes ou operações de Security Operations Center (SOC)
  • Familiaridade com conceitos e ferramentas de inteligência de ameaças

Público-Alvo:

  • Profissionais de cibersegurança envolvidos em resposta a incidentes
  • Analistas de inteligência de ameaças
  • Equipes de segurança preparando-se para eventos de ransomware

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas