聯繫我們
 課程時長 14 時間:

課程簡介

了解勒索軟體生態系

  • 勒索軟體的演變與趨勢
  • 常見的攻擊向量、戰術、技術與程序(TTPs)
  • 辨識勒索軟體團體及其關聯組織

勒索軟體事件生命週期

  • 網路內的初始入侵與橫向移動
  • 攻擊中的資料外洩與加密階段
  • 攻擊後與攻擊者的溝通模式

談判原則與框架

  • 網路危機談判策略的基礎
  • 理解敵對者的動機與談判籌碼
  • 用於遏制與解決問題的溝通策略

勒索軟體談判實務演練

  • 與攻擊者進行模擬談判,演練真實世界情境
  • 管理談判過程中的局勢升級與時間壓力
  • 記錄談判結果,以供未來參考與分析

用於勒索軟體防禦的威脅情報

  • 蒐集並關聯勒索軟體的失陷指標(IOCs)
  • 利用威脅情報平台豐富調查細節並改善防禦機制
  • 追蹤勒索軟體團體及其持續進行的攻擊活動

高壓力下的決策

  • 攻擊期間的業務連續性規劃與法律考量
  • 與高層、內部團隊及外部合作夥伴協作以管理事件
  • 評估支付贖金與資料還原路徑的利弊

事件後的改進

  • 進行經驗總結會議並撰寫事件報告
  • 提升偵測與監控能力以防止未來攻擊
  • 強化系統以抵禦已知及新興的勒索軟體威脅

進階情報與戰略準備

  • 為勒索軟體團體建立長期威脅檔案
  • 將外部情報源整合至防禦策略中
  • 實施主動措施與預測分析,以搶先一步應對威脅

總結與後續步驟

最低要求

  • 對資安基礎知識的了解
  • 具備事件回應或安全運作中心(SOC)作業經驗
  • 熟悉威脅情報概念與相關工具

目標受眾:

  • 參與事件回應的資安專業人員
  • 威脅情報分析師
  • 準備應對勒索軟體事件的安全團隊

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類