課程簡介

理解勒索軟件生態系統

  • 勒索軟件的演變與趨勢。
  • 常見攻擊向量與TTPs。
  • 識別勒索軟件組織及其附屬機構。

勒索軟件事件生命週期

  • 初始入侵與橫向移動。
  • 數據外泄與加密階段。
  • 攻擊後的溝通模式。

談判原則與框架

  • 網絡危機談判的基礎。
  • 理解對手動機與籌碼。
  • 用於控制的溝通策略。

勒索軟件談判實踐練習

  • 模擬與威脅行爲者的談判。
  • 管理升級與時間壓力。
  • 記錄談判結果。

勒索軟件防禦中的威脅情報

  • 收集並關聯勒索軟件指標。
  • 使用TI平臺豐富調查。
  • 追蹤勒索軟件組織與活動。

壓力下的決策

  • 業務連續性與法律考量。
  • 與領導層及外部合作伙伴合作。
  • 評估支付與恢復路徑。

事件後改進

  • 經驗教訓與報告。
  • 改進檢測與監控。
  • 加固系統以應對未來攻擊。

高級情報與戰略準備

  • 構建長期勒索軟件威脅檔案。
  • 整合外部情報源。
  • 主動措施與預測分析。

總結與下一步

最低要求

  • 瞭解網絡安全基礎知識。
  • 具備事件響應或SOC操作經驗。
  • 熟悉威脅情報概念。

目標受衆

  • 參與事件響應的網絡安全專業人員。
  • 威脅情報分析師。
  • 爲勒索軟件事件做準備的安全團隊。
 14 時間:

人數


每位參與者的報價

客戶評論 (4)

即將到來的課程

課程分類