お問い合わせ

コース概要

ランサムウェアエコシステムの理解

  • ランサムウェアの進化とトレンド
  • 一般的な攻撃ベクトル、戦術、技術、手順(TTP)
  • ランサムウェアグループとその配下の関係者の特定

ランサムウェアインシデントのライフサイクル

  • 最初の侵害とその後のネットワーク内での横断的移動
  • データ窃盗と暗号化フェーズ
  • 攻撃者とのインシデント発生後の通信パターン

交渉の原則とフレームワーク

  • サイバークライシス交渉戦略の基礎
  • 敵対者の動機とテコ入れ(レバレッジ)の理解
  • 封じ込めと解決のためのコミュニケーション戦略

ランサムウェア交渉の実践演習

  • 実世界のシナリオに対応するための脅威 actor との模擬交渉
  • 交渉中のエスカレーションと時間的プレッシャーの管理
  • 将来的な参照と分析のために交渉の成果を文書化

ランサムウェア対策のための脅威インテリジェンス

  • ランサムウェアの侵害指標(IOC)の収集と相関関係の分析
  • 脅威インテリジェンスプラットフォームを使用した調査の充実と防御の改善
  • ランサムウェアグループとその継続的なキャンペーンの追跡

圧力下での意思決定

  • 攻撃発生時の事業継続計画と法的考慮事項
  • リーダーシップ、内部チーム、外部パートナーと連携してインシデントを管理
  • データ復旧のための支払いと復旧パスウェイの評価

インシデント後の改善

  • 教訓を学ぶためのセッションの実施とインシデント報告
  • 将来的な攻撃を防止するための検知と監視機能の強化
  • 既知および新興のランサムウェア脅威に対するシステム強化

高度なインテリジェンスと戦略的準備

  • ランサムウェアグループに対する長期脅威プロファイルの構築
  • 外部インテリジェンスフィードを防御戦略に統合
  • 脅威に先んじて対応するためのプロアクティブな措置と予測分析の実装

まとめと次のステップ

要求

  • サイバーセキュリティの基本知識
  • インシデント対応またはセキュリティオペレーションセンター(SOC)運用の経験
  • 脅威インテリジェンスの概念とツールの基本的な理解

対象者:

  • インシデント対応に関わるサイバーセキュリティ専門家
  • 脅威インテリジェンスアナリスト
  • ランサムウェア事案に備えるセキュリティチーム
 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー