코스 개요

랜섬웨어 생태계 이해

  • 랜섬웨어의 발전과 트렌드
  • 일반적인 공격 벡터와 TTPs (Tactics, Techniques, and Procedures)
  • 랜섬웨어 그룹과 제휴업체 식별

랜섬웨어 인시던트 수명 주기

  • 최초 침해와 횡방향 이동
  • 데이터 유출 및 암호화 단계
  • 공격 후 커뮤니케이션 패턴

협상 원칙과 프레임워크

  • 사이버 위기 협상의 기초
  • 적대자의 동기와 우위 이해
  • 차단을 위한 커뮤니케이션 전략

실제 랜섬웨어 협상 연습

  • 위협 행위자와의 시뮬레이션 협상
  • 에스컬레이션과 시간 압박 관리
  • 협상 결과 문서화

랜섬웨어 방어를 위한 위협 인텔리전스

  • 랜섬웨어 지표 수집 및 상관관계 분석
  • TI 플랫폼 사용으로 조사 풍부화
  • 랜섬웨어 그룹과 캠페인 추적

압박 아래에서의 의사결정

  • 비즈니스 연속성 및 법적 고려사항
  • 리더십과 외부 파트너와의 협업
  • 지불 vs 복구 경로 평가

사고 후 개선

  • 학습된 교훈과 보고서 작성
  • 탐지 및 모니터링 향상
  • 미래 공격에 대한 시스템 강화

고급 인텔리전스 & 전략적 준비

  • 장기적인 랜섬웨어 위협 프로파일 구축
  • 외부 인텔리전스 피드 통합
  • 예방적 조치 및 예측 분석

요약 및 다음 단계

요건

  • 사이버 보안 기초 지식
  • 인시던트 대응 또는 SOC 운영 경험
  • 위협 인텔리전스 개념에 익숙함

대상

  • 인시던트 대응을 담당하는 사이버 보안 전문가들
  • 위협 인텔리전스 분석가들
  • 랜섬웨어 사고를 대비하는 보안 팀들
 14 시간

참가자 수


참가자당 가격

회원 평가 (4)

예정된 코스

관련 카테고리