感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程時長 14 時間:
課程簡介
了解勒索軟體生態系
- 勒索軟體的演變與趨勢
- 常見的攻擊向量、戰術、技術與程序(TTPs)
- 辨識勒索軟體團體及其關聯組織
勒索軟體事件生命週期
- 網路內的初始入侵與橫向移動
- 攻擊中的資料外洩與加密階段
- 攻擊後與攻擊者的溝通模式
談判原則與框架
- 網路危機談判策略的基礎
- 理解敵對者的動機與談判籌碼
- 用於遏制與解決問題的溝通策略
勒索軟體談判實務演練
- 與攻擊者進行模擬談判,演練真實世界情境
- 管理談判過程中的局勢升級與時間壓力
- 記錄談判結果,以供未來參考與分析
用於勒索軟體防禦的威脅情報
- 蒐集並關聯勒索軟體的失陷指標(IOCs)
- 利用威脅情報平台豐富調查細節並改善防禦機制
- 追蹤勒索軟體團體及其持續進行的攻擊活動
高壓力下的決策
- 攻擊期間的業務連續性規劃與法律考量
- 與高層、內部團隊及外部合作夥伴協作以管理事件
- 評估支付贖金與資料還原路徑的利弊
事件後的改進
- 進行經驗總結會議並撰寫事件報告
- 提升偵測與監控能力以防止未來攻擊
- 強化系統以抵禦已知及新興的勒索軟體威脅
進階情報與戰略準備
- 為勒索軟體團體建立長期威脅檔案
- 將外部情報源整合至防禦策略中
- 實施主動措施與預測分析,以搶先一步應對威脅
總結與後續步驟
最低要求
- 對資安基礎知識的了解
- 具備事件回應或安全運作中心(SOC)作業經驗
- 熟悉威脅情報概念與相關工具
目標受眾:
- 參與事件回應的資安專業人員
- 威脅情報分析師
- 準備應對勒索軟體事件的安全團隊
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯