Entrar em Contato

Programa do Curso

Compreensão do Ecossistema de Ransomware

  • Evolução e tendências do ransomware
  • Vetores de ataque, táticas, técnicas e procedimentos (TTPs) comuns
  • Identificação de grupos de ransomware e seus afiliados

Ciclo de Vida do Incidente de Ransomware

  • Comprometimento inicial e movimentação lateral dentro da rede
  • Fases de exfiltração de dados e criptografia do ataque
  • Padrões de comunicação pós-ataque com os atores das ameaças

Princípios e Frameworks de Negociação

  • Fundamentos das estratégias de negociação em crises cibernéticas
  • Compreensão dos motivos e alavancas dos adversários
  • Estratégias de comunicação para contenção e resolução

Exercícios Práticos de Negociação de Ransomware

  • Negociações simuladas com atores das ameaças para praticar cenários do mundo real
  • Gerenciamento de escalada e pressão de tempo durante as negociações
  • Documentação dos resultados da negociação para referência futura e análise

Inteligência de Ameaças para Defesa Contra Ransomware

  • Coleta e correlação de indicadores de comprometimento (IOCs) de ransomware
  • Uso de plataformas de inteligência de ameaças para enriquecer investigações e melhorar as defesas
  • Acompanhamento de grupos de ransomware e suas campanhas em andamento

Tomada de Decisão Sob Pressão

  • Planejamento de continuidade dos negócios e considerações legais durante um ataque
  • Colaboração com a liderança, equipes internas e parceiros externos para gerenciar o incidente
  • Avaliação das opções de pagamento versus recuperação para restauração dos dados

Melhoria Pós-Incidente

  • Realização de sessões de lições aprendidas e relatórios sobre o incidente
  • Aprimoramento das capacidades de detecção e monitoramento para prevenir futuros ataques
  • Fortalecimento dos sistemas contra ameaças de ransomware conhecidas e emergentes

Inteligência Avançada e Preparação Estratégica

  • Construção de perfis de ameaça de longo prazo para grupos de ransomware
  • Integração de feeds de inteligência externos à sua estratégia de defesa
  • Implementação de medidas proativas e análise preditiva para se manter à frente das ameaças

Resumo e Próximos Passos

Requisitos

  • Compreensão dos fundamentos da cibersegurança
  • Experiência com resposta a incidentes ou operações de Centro de Operações de Segurança (SOC)
  • Familiaridade com conceitos e ferramentas de inteligência de ameaças

Público-alvo:

  • Profissionais de cibersegurança envolvidos na resposta a incidentes
  • Analistas de inteligência de ameaças
  • Equipes de segurança preparadas para eventos de ransomware
 14 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas