Ransomware: prvních 60 minut po kybernetickém útoku

2h 25min
Čas
29
Kapitol
Programování
Kategorie
-
Hodnocení
Začátečník
Level
slovenský
Jazyk kurzu

Popis online kurzu „Ransomware: prvních 60 minut po kybernetickém útoku“

Ransomware patří mezi nejzávažnější kybernetické hrozby současnosti. Jeden úspěšný útok může zastavit výrobu, ochromit fungování firmy, zašifrovat kritická data a způsobit škody v řádu desítek až milionů eur.

Rozhodující přitom často nejsou celé dny, ale prvních několik desítek minut po odhalení útoku. V online kurzu „Ransomware: prvních 60 minut po kybernetickém útoku“ se dozvíte, jak ransomware funguje, jakým způsobem útočníci pronikají do firemních sítí a co dělat, když k útoku skutečně dojde.

Společně si projdeme celý průběh incidentu s ransomwarem - od počátečního proniknutí přes pohyb útočníka v síti, krádež dat a vydírání až po obnovu systémů a vyšetřování incidentu.

Velká část kurzu je věnována prevenci. Dozvíte se, jaká bezpečnostní opatření mohou výrazně snížit riziko úspěšného útoku, jaké chyby uživatelé nejčastěji dělají a jak vybudovat účinnou ochranu na úrovni lidí i technologií.

Podíváme se také na technické indikátory kompromitace, možnosti detekce pomocí bezpečnostních nástrojů a nejčastější scénáře, s nimiž se bezpečnostní týmy setkávají.

Nejdůležitější součástí kurzu je praktický postup, jak postupovat během prvních 60 minut po útoku ransomwarem. Dozvíte se, jak minimalizovat škody, správně izolovat napadené systémy, nahlásit incident a připravit obnovu infrastruktury.

Kurz je doplněn praktickou simulací bezpečnostního incidentu v nemocniční infrastruktuře, na jejímž základě si ukážeme celý rozhodovací proces v reálných podmínkách. Po absolvování kurzu budete schopni lépe rozpoznat útok ransomwaru, připravit preventivní opatření a správně reagovat v kritických prvních minutách incidentu.

Co se v kurzu naučíte

Po absolvování kurzu budete umět:
  • porozumět fungování moderního ransomwaru,
  • rozpoznat jednotlivé fáze ransomwarového útoku,
  • identifikovat nejčastější způsoby infiltrace útočníků,
  • zavést základní preventivní opatření ve firmě,
  • rozpoznat technické indikátory kompromitace,
  • správně reagovat během prvních 60 minut po útoku,
  • připravit obnovu systémů po incidentu,
  • porozumět principům reakce na incidenty při útocích ransomwaru.

Pro koho je kurz určen

Kurz je vhodný pro:
  • IT administrátory,
  • systémové administrátory,
  • bezpečnostní specialisty,
  • správce firemních sítí,
  • manažery odpovědné za informační bezpečnost,
  • studenty oboru kybernetické bezpečnosti,
  • všechny, kteří chtějí lépe porozumět útokům ransomwaru a jejich řešení.

Co všechno získáš v kurzu Ransomware: prvních 60 minut po kybernetickém útoku

  • videonávody zaměřené na ransomware a jeho prevenci,
  • moderované diskusní fórum, ve kterém na vaše dotazy odpovídá lektor kurzu Martin Pavelka,
  • certifikát o absolvování online kurzu Ransomware: prvních 60 minut po kybernetickém útoku,
  • záruka vrácení peněz do 14 dnů v případě nespokojenosti s kurzem.

FAQ - nejčastější dotazy týkající se kurzu

Je kurz vhodný i pro lidi bez zkušeností s kybernetickou bezpečností?
Ano. Kurz začíná vysvětlením základů ransomwaru a postupně přechází k pokročilejším tématům.

Naučím se, jak reagovat během útoku?
Ano. Jednou z hlavních částí kurzu je praktický postup během prvních 60 minut po ransomwarovém útoku.

Je kurz zaměřen pouze na teorii?
Ne. Kurz obsahuje reálné příklady, praktická doporučení i simulaci bezpečnostního incidentu.

Je kurz vhodný pro firmy?
Ano. Kurz je určen pro IT administrátory, bezpečnostní specialisty i manažery odpovědné za informační bezpečnost.

Seznam kapitol

Sekcia 1
1.01 Úvodný scenár ransomvérového útoku
Dostupné pouze po zakoupení přístupu
1.02 Čo je ransomvér
Dostupné pouze po zakoupení přístupu
1.03 Ako ransomvér funguje v praxi
Dostupné pouze po zakoupení přístupu
1.04 Prečo je ransomvér kritická hrozba
Dostupné pouze po zakoupení přístupu
1.05 Ransomvér vs. Ransomvérový útok
Dostupné pouze po zakoupení přístupu
1.06 Typy ransomvéru
Dostupné pouze po zakoupení přístupu
1.07 Stručná história ransomvéru
Dostupné pouze po zakoupení přístupu
1.08 Reálne dopady na firmu
Dostupné pouze po zakoupení přístupu
1.09 Reálne príbehy a prípady
Dostupné pouze po zakoupení přístupu
1.10 Kontrolné otázky
Dostupné pouze po zakoupení přístupu
Sekcia 2
2.01 Vstup do prostredia a tiché usadenie sa
Dostupné pouze po zakoupení přístupu
2.02 Pohyb po sieti, eskalácia práv a zisťovanie cieľov
Dostupné pouze po zakoupení přístupu
2.03 Krádež dát a útok na zálohy
Dostupné pouze po zakoupení přístupu
2.04 Ransom note a vydieranie
Dostupné pouze po zakoupení přístupu
2.05 Obnova a prešetrovanie ransomvéru
Dostupné pouze po zakoupení přístupu
2.06 Kontrolné otázky
Dostupné pouze po zakoupení přístupu
Sekcia 3
3.01 Prevencia – ako sa ransomvéru vyhnúť ešte pred útokom
Dostupné pouze po zakoupení přístupu
3.02 Vrstva používateľ
Dostupné pouze po zakoupení přístupu
3.03 Vrstva technológia
Dostupné pouze po zakoupení přístupu
3.04 Praktické bezpečnostné minimum
Dostupné pouze po zakoupení přístupu
3.05 Kontrolné otázky
Dostupné pouze po zakoupení přístupu
Sekcia 4
4.01 Technické stopy útoku
Dostupné pouze po zakoupení přístupu
4.02 Detekcia pomocou bezpečnostných nástrojov
Dostupné pouze po zakoupení přístupu
4.03 Kontrolné otázky
Dostupné pouze po zakoupení přístupu
Sekcia 5
5.01 Prvých 60 minút, ktoré rozhodujú
Dostupné pouze po zakoupení přístupu
5.02 Persistencia, obnova, hlásenie incidentu
Dostupné pouze po zakoupení přístupu
5.03 Výkupné neplatíme
Dostupné pouze po zakoupení přístupu
5.04 Kontrolné otázky
Dostupné pouze po zakoupení přístupu
Sekcia 6
6.01 Simulácia bezpečnostného incidentu v nemocničnej infraštruktúre
Dostupné pouze po zakoupení přístupu

Podívej se i na tyto kurzy

Martin Pavelka Martin Pavelka
Cyber security
1 Online kurzů