Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Durée 14 heures
Plan du cours
Comprendre l'écosystème du ransomware
- Évolution et tendances du ransomware
- Vecteurs d'attaque courants, tactiques, techniques et procédures (TTP)
- Identification des groupes de ransomware et de leurs affiliés
Cycle de vie d'un incident de ransomware
- Compromission initiale et mouvement latéral au sein du réseau
- Phases d'exfiltration de données et de chiffrement lors d'une attaque
- Modèles de communication post-attaque avec les acteurs de la menace
Principes et cadres de négociation
- Fondements des stratégies de négociation en situation de crise cyber
- Comprendre les motivations et le levier des adversaires
- Stratégies de communication pour le confinement et la résolution
Exercices pratiques de négociation de ransomware
- Négociations simulées avec des acteurs de la menace pour pratiquer des scénarios réels
- Gestion de l'escalade et de la pression du temps pendant les négociations
- Documentation des résultats de la négociation pour référence et analyse futures
Renseignement sur les menaces pour la défense contre le ransomware
- Collecte et corrélation des indicateurs de compromission (IOC) du ransomware
- Utilisation des plateformes de renseignement sur les menaces pour enrichir les investigations et améliorer les défenses
- Suivi des groupes de ransomware et de leurs campagnes en cours
Prise de décision sous pression
- Planification de la continuité d'activité et considérations juridiques lors d'une attaque
- Collaboration avec la direction, les équipes internes et les partenaires externes pour gérer l'incident
- Évaluation du paiement par rapport aux voies de restauration des données
Amélioration post-incident
- Animation de sessions de retours d'expérience et rédaction du rapport sur l'incident
- Amélioration des capacités de détection et de surveillance pour prévenir les futures attaques
- Renforcement des systèmes contre les menaces connues et émergentes de ransomware
Renseignement avancé et préparation stratégique
- Construction de profils de menace à long terme pour les groupes de ransomware
- Intégration des flux de renseignement externes dans votre stratégie de défense
- Mise en œuvre de mesures proactives et d'analyse prédictive pour anticiper les menaces
Synthèse et prochaines étapes
Pré requis
- Comprendre les fondamentaux de la cybersécurité.
- Avoir une expérience en réponse aux incidents ou en opérations du Centre d'opérations de sécurité (SOC).
- Connaître les concepts et les outils du renseignement sur les menaces.
Public cible :
- Professionnels de la cybersécurité impliqués dans la réponse aux incidents.
- Analystes en renseignement sur les menaces.
- Équipes de sécurité se préparant aux événements de ransomware.
Nos clients témoignent (2)
Clarté et rythme des explications
Federica Galeazzi - Aethra Telecomunications SRL
Formation - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traduction automatique
bienveillance du formateur