Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Duração 14 horas
Programa do Curso
Compreendendo o Ecossistema de Ransomware
- Evolução e tendências de ransomware
- Vetores de ataque comuns, táticas, técnicas e procedimentos (TTPs)
- Identificação de grupos de ransomware e seus afiliados
Ciclo de Vida de Incidentes de Ransomware
- Comprometimento inicial e movimento lateral dentro da rede
- Fases de exfiltração de dados e criptografia em um ataque
- Padrões de comunicação pós-ataque com atores de ameaça
Princípios e Frameworks de Negociação
- Fundações das estratégias de negociação em crises cibernéticas
- Compreensão das motivações e da alavancagem dos adversários
- Estratégias de comunicação para contenção e resolução
Exercícios Práticos de Negociação de Ransomware
- Negociações simuladas com atores de ameaça para praticar cenários do mundo real
- Gestão de escalonamento e pressão do tempo durante as negociações
- Documentação dos resultados das negociações para referência e análise futuras
Inteligência de Ameaças para Defesa Contra Ransomware
- Coleta e correlação de indicadores de comprometimento (IOCs) de ransomware
- Uso de plataformas de inteligência de ameaças para enriquecer investigações e melhorar defesas
- Acompanhamento de grupos de ransomware e suas campanhas contínuas
Tomada de Decisão sob Pressão
- Planejamento de continuidade do negócio e considerações legais durante um ataque
- Trabalho com a liderança, equipes internas e parceiros externos para gerenciar o incidente
- Avaliação do pagamento versus vias de recuperação para a restauração de dados
Melhorias Pós-Incidente
- Realização de sessões de lições aprendidas e relatórios sobre o incidente
- Melhoria das capacidades de detecção e monitoramento para prevenir futuros ataques
- Endurecimento de sistemas contra ameaças de ransomware conhecidas e emergentes
Inteligência Avançada e Prontidão Estratégica
- Construção de perfis de ameaça de longo prazo para grupos de ransomware
- Integração de feeds de inteligência externos na sua estratégia de defesa
- Implementação de medidas proativas e análise preditiva para se antecipar às ameaças
Resumo e Próximos Passos
Requisitos
- Compreensão dos fundamentos da cibersegurança
- Experiência em resposta a incidentes ou operações de Security Operations Center (SOC)
- Familiaridade com conceitos e ferramentas de inteligência de ameaças
Público-Alvo:
- Profissionais de cibersegurança envolvidos em resposta a incidentes
- Analistas de inteligência de ameaças
- Equipes de segurança preparando-se para eventos de ransomware
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida