코스 개요

랜섬웨어 생태계 이해

  • 랜섬웨어의 발전과 동향
  • 일반적인 공격 경로와 전술, 기술 및 절차(TTPs)
  • 랜섬웨어 그룹 및 그들의 부하 식별

랜섬웨어 사고 생명 주기

  • 초기 침해와 네트워크 내 횡단 이동
  • 공격의 데이터 유출 및 암호화 단계
  • 공격 후 위협 행위자와의 통신 패턴

협상 원칙과 프레임워크

  • 사이버 위기 협상 전략의 기초
  • 적대세력의 동기와 압박 수단 이해
  • 포함과 해결을 위한 통신 전략

실제 랜섬웨어 협상 연습

  • 위협 행위자와의 시뮬레이션 협상을 통해 실제 상황을 연습합니다.
  • 협상 중 에스컬레이션과 시간 압박 관리
  • 협상 결과를 문서화하여 향후 참고 및 분석에 활용

랜섬웨어 방어를 위한 위협 정보

  • 랜섬웨어의 침해 지표(IOCs) 수집 및 연관성 분석
  • 위협 정보 플랫폼을 활용하여 조사 강화 및 방어 개선
  • 랜섬웨어 그룹과 그들의 지속적인 캠페인 추적

압박 하의 의사결정

  • 공격 중 비즈니스 연속성 계획과 법적 고려사항
  • 리더십, 내부 팀, 외부 파트너와 협력하여 사고를 관리
  • 데이터 복원을 위한 지불과 복구 경로 평가

사후 개선

  • 사고에 대한 교훈 공유 세션 및 보고서 작성
  • 미래의 공격을 방지하기 위한 탐지 및 모니터링 능력 향상
  • 알려진 랜섬웨어 위협과 새로운 위협에 대비하여 시스템 강화

고급 정보 및 전략적 준비

  • 랜섬웨어 그룹의 장기 위협 프로필 구축
  • 외부 정보 피드를 방어 전략에 통합
  • 예측 분석을 활용한 선제적 조치 실시

요약 및 다음 단계

요건

  • 사이버 보안 기초 이해
  • 사고 대응 또는 보안 운영 센터(SOC) 운영 경험이 있는 사람
  • 위협 정보 개념 및 도구에 대한 익숙함

대상:

  • 사고 대응을 담당하는 사이버 보안 전문가
  • 위협 정보 분석가
  • 랜섬웨어 사건에 대비하는 보안 팀
 14 시간

참가자 수


참가자별 가격

회원 평가 (5)

예정된 코스

관련 카테고리