Programa do Curso
Compreensão do Ecossistema de Ransomware
- Evolução e tendências do ransomware
- Vetores de ataque, táticas, técnicas e procedimentos (TTPs) comuns
- Identificação de grupos de ransomware e seus afiliados
Ciclo de Vida do Incidente de Ransomware
- Comprometimento inicial e movimentação lateral dentro da rede
- Fases de exfiltração de dados e criptografia do ataque
- Padrões de comunicação pós-ataque com os atores das ameaças
Princípios e Frameworks de Negociação
- Fundamentos das estratégias de negociação em crises cibernéticas
- Compreensão dos motivos e alavancas dos adversários
- Estratégias de comunicação para contenção e resolução
Exercícios Práticos de Negociação de Ransomware
- Negociações simuladas com atores das ameaças para praticar cenários do mundo real
- Gerenciamento de escalada e pressão de tempo durante as negociações
- Documentação dos resultados da negociação para referência futura e análise
Inteligência de Ameaças para Defesa Contra Ransomware
- Coleta e correlação de indicadores de comprometimento (IOCs) de ransomware
- Uso de plataformas de inteligência de ameaças para enriquecer investigações e melhorar as defesas
- Acompanhamento de grupos de ransomware e suas campanhas em andamento
Tomada de Decisão Sob Pressão
- Planejamento de continuidade dos negócios e considerações legais durante um ataque
- Colaboração com a liderança, equipes internas e parceiros externos para gerenciar o incidente
- Avaliação das opções de pagamento versus recuperação para restauração dos dados
Melhoria Pós-Incidente
- Realização de sessões de lições aprendidas e relatórios sobre o incidente
- Aprimoramento das capacidades de detecção e monitoramento para prevenir futuros ataques
- Fortalecimento dos sistemas contra ameaças de ransomware conhecidas e emergentes
Inteligência Avançada e Preparação Estratégica
- Construção de perfis de ameaça de longo prazo para grupos de ransomware
- Integração de feeds de inteligência externos à sua estratégia de defesa
- Implementação de medidas proativas e análise preditiva para se manter à frente das ameaças
Resumo e Próximos Passos
Requisitos
- Compreensão dos fundamentos da cibersegurança
- Experiência com resposta a incidentes ou operações de Centro de Operações de Segurança (SOC)
- Familiaridade com conceitos e ferramentas de inteligência de ameaças
Público-alvo:
- Profissionais de cibersegurança envolvidos na resposta a incidentes
- Analistas de inteligência de ameaças
- Equipes de segurança preparadas para eventos de ransomware
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 2600 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida