연락처 정보
 기간 14 시간

코스 개요

랜섬웨어 생태계 이해

  • 랜섬웨어의 진화 및 트렌드
  • 공통된 공격 벡터, 전술, 기법 및 절차(TTPs)
  • 랜섬웨어 조직 및 그들의 계열사 식별

랜섬웨어 사고 수명 주기

  • 초기 침해 및 네트워크 내 횡적 이동
  • 공격의 데이터 유출 및 암호화 단계
  • 공격 후 위협 행위자와의 통신 패턴

협상 원칙 및 프레임워크

  • 사이버 위기 협상 전략의 기초
  • 적대자의 동기 및 지렛대 이해
  • 봉쇄 및 해결을 위한 커뮤니케이션 전략

실무 랜섬웨어 협상 연습

  • 실제 시나리오 연습을 위한 위협 행위자와의 시뮬레이션 협상
  • 협상 중 에스컬레이션 및 시간 압박 관리
  • 향후 참조 및 분석을 위한 협상 결과 문서화

랜섬웨어 방어를 위한 위협 인텔리전스

  • 랜섬웨어 침투 지표(IOCs) 수집 및 상관 분석
  • 위협 인텔리전스 플랫폼을 활용한 조사 강화 및 방어 개선
  • 랜섬웨어 조직 및 그들의 진행 중인 캠페인 추적

압박 하의 의사결정

  • 공격 중 비즈니스 연속성 계획 및 법적 고려 사항
  • 리더십, 내부 팀 및 외부 파트너와의 협력으로 사건 관리
  • 데이터 복구를 위한 지급 vs 복구 경로 평가

사후 개선

  • 교훈 회고 및 사건 보고
  • 향후 공격 예방을 위한 탐지 및 모니터링 역량 강화
  • 기존 및 새로 출현하는 랜섬웨어 위협에 대한 시스템 강화

고급 인텔리전스 및 전략적 대비

  • 랜섬웨어 조직의 장기적 위협 프로필 구축
  • 외부 인텔리전스 피드를 방어 전략에 통합
  • 위협 대비를 위한 선제적 조치 및 예측 분석 실행

요약 및 다음 단계

요건

  • 사이버 보안 기본 사항에 대한 이해
  • 사건 대응 또는 보안 운영 센터(SOC) 운영 경험
  • 위협 인텔리전스 개념 및 도구에 대한 친숙함

대상 고객:

  • 사건 대응에 관여하는 사이버 보안 전문가
  • 위협 인텔리전스 분석가
  • 랜섬웨어 사태에 대비하는 보안 팀

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리