Prenez contact avec nous

Plan du cours

Compréhension de l'écosystème des rançongiciels

  • Évolution et tendances des rançongiciels
  • Vecteurs d'attaque courants, tactiques, techniques et procédures (TTP)
  • Identification des groupes de rançongiciels et de leurs affiliés

Cycle de vie d'un incident de rançongiciel

  • Compromission initiale et mouvement latéral au sein du réseau
  • Phases d'exfiltration de données et de chiffrement lors d'une attaque
  • Modèles de communication post-attaque avec les acteurs de la menace

Principes et cadres de négociation

  • Fondements des stratégies de négociation de crise numérique
  • Compréhension des motivations et du pouvoir de négociation des adversaires
  • Stratégies de communication pour le confinement et la résolution

Exercices pratiques de négociation avec des rançongiciels

  • Négociations simulées avec des acteurs de la menace pour s'entraîner sur des scénarios réels
  • Gestion de l'escalade et de la pression temporelle lors des négociations
  • Documentation des résultats de la négociation pour référence et analyse futures

Renseignement sur les menaces pour la défense contre les rançongiciels

  • Collecte et corrélation des indicateurs de compromission (IOC) liés aux rançongiciels
  • Utilisation de plateformes de renseignement sur les menaces pour enrichir les enquêtes et améliorer les défenses
  • Suivi des groupes de rançongiciels et de leurs campagnes en cours

Prise de décision sous pression

  • Planification de la continuité des activités et considérations légales lors d'une attaque
  • Collaboration avec la direction, les équipes internes et les partenaires externes pour gérer l'incident
  • Évaluation des options de paiement par rapport aux voies de récupération pour la restauration des données

Amélioration post-incident

  • Organisation de séances de bilan et rapport sur l'incident
  • Amélioration des capacités de détection et de surveillance pour prévenir les attaques futures
  • Durcissement des systèmes contre les menaces de rançongiciels connues et émergentes

Renseignement avancé et préparation stratégique

  • Élaboration de profils de menace à long terme pour les groupes de rançongiciels
  • Intégration de flux de renseignements externes dans la stratégie de défense
  • Mise en œuvre de mesures proactives et d'analyses prédictives pour devancer les menaces

Résumé et prochaines étapes

Pré requis

  • Une compréhension des fondamentaux de la cybersécurité
  • De l'expérience en réponse aux incidents ou en opérations de centre d'opérations de sécurité (SOC)
  • Une familiarité avec les concepts et les outils du renseignement sur les menaces

Audience cible :

  • Professionnels de la cybersécurité impliqués dans la réponse aux incidents
  • Analystes du renseignement sur les menaces
  • Équipes de sécurité se préparant à des événements liés aux rançongiciels
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires