Ransomware Threat Hunting


Ransomware Threat Hunting
پس از پرداخت اطلاعات به ایمیل شما ارسال خواهد شد
- پیشرفته
- مسیر آبی
- ۵ درس

دربارهی این دوره
این دوره به چه افرادی توصیه میشود؟
- متخصصان تیم SOC
- متخصصان تیم CSIRT
- متخصصان تیم شبکه
- متخصصان تیم Threat Hunting
برای حضور در این دوره چه دانشهایی باید داشته باشم؟
- حداقل ۱ سال تجربه در حوزهی امنیت سایبری
- آشنا به مباحث امنیت سایبری
سرفصلهای دوره
-
Ransomware overview
-
Ransomware gangs
-
-
Understanding ransomware attacks
-
Dynamic approach to incident response
-
Lifecycle of a ransomware incident
-
Host-based forensic artifacts
-
Artifact collection
-
Logs artifact to collect
-
-
Ransomware analysis
-
Malware as a service
-
Ransomware initial access models
-
CVEs exploited by ransomware actors
-
Tools and MITRE ATT&CK tactic mapping
-
Block list and alert list
-
Common bypass tools and techniques
-
Execution Methods
-
Scripting engine abuse
-
Common ransomware persistence methods
-
Ransomware Active Directory attack=s
-
-
Advance ransomware analysis and concepts
-
Network shares
-
Registry Artifacts
-
Data exfiltration
-
Payload deployment methods
-
Backup and recovery tampering
-
Encryption review
-
-
Dealing with active threats
-
Scope analysis (linux , windows , ESXI)
-
Payment
-
Hunting TTPs
-
گواهینامهی دوره
