コース概要

ランサムウェアエコシステムの理解

  • ランサムウェアの進化とトレンド
  • 常用される攻撃ベクトルと戦術、技術、手順(TTPs)
  • ランサムウェアグループとその関連組織の特定

ランサムウェアインシデントライフサイクル

  • 最初の侵害とネットワーク内での横断的移動
  • 攻撃におけるデータ流出と暗号化フェーズ
  • 脅威アクターとの攻撃後の通信パターン

交渉の原則とフレームワーク

  • サイバー危機交渉戦略の基礎
  • 対立者の動機とレバレッジの理解
  • 含みを抑えるための通信戦略と解決策

実践的なランサムウェア交渉演習

  • 脅威アクターとの模擬交渉を実施し、実際のシナリオを練習する
  • 交渉中のエスカレーションと時間的圧力管理
  • 将来の参考や分析のために交渉結果を文書化する

ランサムウェア防御のための脅威情報

  • 侵害指標(IOCs)を収集し関連付ける
  • 脅威情報プラットフォームを使用して調査を豊かにし、防御力を向上させる
  • ランサムウェアグループとその継続的なキャンペーンを追跡する

圧力下での意思決定

  • 事業継続計画と攻撃中の法的考慮事項
  • リーダーシップ、内部チーム、外部パートナーと協力してインシデントを管理する
  • データ復元のための支払い対策と回復経路の評価

インシデント後の改善

  • レッスンラーニングセッションを実施し、インシデントについて報告する
  • 今後の攻撃防止のために検出と監視機能を向上させる
  • 知られているおよび新興のランサムウェア脅威に対抗するためにシステムを強化する

上級情報と戦略的準備

  • ランサムウェアグループの長期的な脅威プロファイルを作成する
  • 防御戦略に外部の脅威情報を統合する
  • 予防策と予測分析を実施して脅威に先回りする

概要と次ステップ

要求

  • サイバーセキュリティの基本的理解
  • インシデント対応またはセキュリティオペレーションセンター(SOC)運用の経験
  • 脅威情報の概念とツールに精通していること

対象者:

  • インシデント対応に関与するサイバーセキュリティ専門家
  • 脅威情報アナリスト
  • ランサムウェア事案に備えるセキュリティチーム
 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (5)

今後のコース

関連カテゴリー