お問い合わせ
 期間 14 時間

コース概要

ランサムウェア生態系の理解

  • ランサムウェアの進化とトレンド
  • 共通の攻撃ベクトル、戦術、技術、手順(TTP)
  • ランサムウェア集団とそのアフィリエイトの識別

ランサムウェアインシデントのライフサイクル

  • ネットワーク内での初期侵害とラテラルムーブメント(水平移動)
  • 攻撃におけるデータ漏洩と暗号化フェーズ
  • 攻撃後、脅威アクターとのコミュニケーションパターン

交渉原則とフレームワーク

  • サイバー危機交渉戦略の基礎
  • 敵対側の動機とレバレッジの理解
  • 封じ込めと解決に向けたコミュニケーション戦略

実践的なランサムウェア交渉演習

  • 脅威アクターとの模擬交渉による実世界シナリオの練習
  • 交渉中のエスカレーションと時間的プレッシャーの管理
  • 将来の参照と分析のための交渉結果の記録

ランサムウェア防御のための脅威インテリジェンス

  • ランサムウェアの侵害指標(IOCs)の収集と相関分析
  • 脅威インテリジェンスプラットフォームを活用した調査の強化と防御の向上
  • ランサムウェア集団とその継続的キャンペーンの追跡

プレッシャー下での意思決定

  • 攻撃中の事業継続計画と法的考慮事項
  • 経営陣、内部チーム、外部パートナーとの連携によるインシデント管理
  • データ復旧における支払いと復旧経路の評価

インシデント後の改善

  • インシデントの教訓の共有セッションの実施と報告
  • 将来の攻撃を防ぐための検出と監視機能の向上
  • 既知および新興のランサムウェア脅威に対するシステムの強化

高度なインテリジェンスと戦略的な備え

  • ランサムウェア集団の長期的な脅威プロファイリング
  • 外部インテリジェンスフィードを防御戦略に統合
  • 脅威に先回りするための能動的な措置と予測分析の実施

まとめと次のステップ

要求

  • サイバーセキュリティの基礎知識
  • インシデントレスポンスまたはセキュリティオペレーションセンター(SOC)の運用経験
  • 脅威インテリジェンスの概念およびツールへの習熟

対象者:

  • インシデントレスポンスに携わるサイバーセキュリティプロフェッショナル
  • 脅威インテリジェンスアナリスト
  • ランサムウェア事案への備えをするセキュリティチーム

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー