Prenez contact avec nous
 Durée 14 heures

Plan du cours

Comprendre l'écosystème du ransomware

  • Évolution et tendances du ransomware
  • Vecteurs d'attaque courants, tactiques, techniques et procédures (TTP)
  • Identification des groupes de ransomware et de leurs affiliés

Cycle de vie d'un incident de ransomware

  • Compromission initiale et mouvement latéral au sein du réseau
  • Phases d'exfiltration de données et de chiffrement lors d'une attaque
  • Modèles de communication post-attaque avec les acteurs de la menace

Principes et cadres de négociation

  • Fondements des stratégies de négociation en situation de crise cyber
  • Comprendre les motivations et le levier des adversaires
  • Stratégies de communication pour le confinement et la résolution

Exercices pratiques de négociation de ransomware

  • Négociations simulées avec des acteurs de la menace pour pratiquer des scénarios réels
  • Gestion de l'escalade et de la pression du temps pendant les négociations
  • Documentation des résultats de la négociation pour référence et analyse futures

Renseignement sur les menaces pour la défense contre le ransomware

  • Collecte et corrélation des indicateurs de compromission (IOC) du ransomware
  • Utilisation des plateformes de renseignement sur les menaces pour enrichir les investigations et améliorer les défenses
  • Suivi des groupes de ransomware et de leurs campagnes en cours

Prise de décision sous pression

  • Planification de la continuité d'activité et considérations juridiques lors d'une attaque
  • Collaboration avec la direction, les équipes internes et les partenaires externes pour gérer l'incident
  • Évaluation du paiement par rapport aux voies de restauration des données

Amélioration post-incident

  • Animation de sessions de retours d'expérience et rédaction du rapport sur l'incident
  • Amélioration des capacités de détection et de surveillance pour prévenir les futures attaques
  • Renforcement des systèmes contre les menaces connues et émergentes de ransomware

Renseignement avancé et préparation stratégique

  • Construction de profils de menace à long terme pour les groupes de ransomware
  • Intégration des flux de renseignement externes dans votre stratégie de défense
  • Mise en œuvre de mesures proactives et d'analyse prédictive pour anticiper les menaces

Synthèse et prochaines étapes

Pré requis

  • Comprendre les fondamentaux de la cybersécurité.
  • Avoir une expérience en réponse aux incidents ou en opérations du Centre d'opérations de sécurité (SOC).
  • Connaître les concepts et les outils du renseignement sur les menaces.

Public cible :

  • Professionnels de la cybersécurité impliqués dans la réponse aux incidents.
  • Analystes en renseignement sur les menaces.
  • Équipes de sécurité se préparant aux événements de ransomware.

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires