Ransomvér: prvých 60 minút po kybernetickom útoku

2h 25min
Čas
29
Kapitol
Programovanie
Kategória
-
Hodnotenie
Začiatočník
Level
slovenský
Jazyk kurzu

Popis online kurzu Ransomvér: prvých 60 minút po kybernetickom útoku

Ransomvér patrí medzi najvážnejšie kybernetické hrozby súčasnosti. Jeden úspešný útok môže zastaviť výrobu, ochromiť fungovanie firmy, zašifrovať kritické dáta a spôsobiť škody v desiatkach až miliónoch eur.

Rozhodujúce pritom často nie sú dni, ale prvé desiatky minút po odhalení útoku. V online kurze Ransomvér: prvých 60 minút po kybernetickom útoku sa naučíte, ako ransomvér funguje, akým spôsobom útočníci prenikajú do firemných sietí a čo robiť, keď sa útok skutočne stane.

Spoločne si prejdeme celý priebeh ransomvérového incidentu - od prvotného prieniku cez pohyb útočníka v sieti, krádež dát a vydieranie až po obnovu systémov a vyšetrovanie incidentu.

Veľká časť kurzu je venovaná prevencii. Naučíte sa, aké bezpečnostné opatrenia dokážu výrazne znížiť riziko úspešného útoku, aké chyby robia používatelia najčastejšie a ako vybudovať efektívnu ochranu na úrovni ľudí aj technológií.

Pozrieme sa aj na technické indikátory kompromitácie, možnosti detekcie pomocou bezpečnostných nástrojov a najčastejšie scenáre, s ktorými sa stretávajú bezpečnostné tímy.

Najdôležitejšou časťou kurzu je praktický postup, čo robiť počas prvých 60 minút po ransomvérovom útoku. Dozviete sa, ako minimalizovať škody, správne izolovať napadnuté systémy, komunikovať incident a pripraviť obnovu infraštruktúry.

Kurz je doplnený o praktickú simuláciu bezpečnostného incidentu v nemocničnej infraštruktúre, na ktorej si ukážeme celý proces rozhodovania v reálnych podmienkach.
Po absolvovaní kurzu budete vedieť lepšie rozpoznať ransomvérový útok, pripraviť preventívne opatrenia a správne reagovať v kritických prvých minútach incidentu.

Čo sa v kurze naučíte

Po absolvovaní kurzu budete vedieť:
  • pochopiť fungovanie moderného ransomvéru,
  • rozpoznať jednotlivé fázy ransomvérového útoku,
  • identifikovať najčastejšie spôsoby infiltrácie útočníkov,
  • zaviesť základné preventívne opatrenia vo firme,
  • rozpoznať technické indikátory kompromitácie,
  • správne reagovať počas prvých 60 minút po útoku,
  • pripraviť obnovu systémov po incidente,
  • pochopiť princípy incident response pri ransomvérových útokoch.

Pre koho je kurz určený

Kurz je vhodný pre:
  • IT administrátorov,
  • systémových administrátorov,
  • bezpečnostných špecialistov,
  • správcov firemných sietí,
  • manažérov zodpovedných za informačnú bezpečnosť,
  • študentov kybernetickej bezpečnosti,
  • každého, kto chce lepšie porozumieť ransomvérovým útokom a ich riešeniu.

Čo všetko s kurzom Ransomvér: prvých 60 minút po kybernetickom útoku získaš

  • videotutoriály zamerané na ransomvér a jeho prevenciu,
  • moderované diskusné fórum, v ktorom na tvoje otázky odpovedá lektor kurzu Martin Pavelka,
  • certifikát o absolvovaní online kurzu Ransomvér: prvých 60 minút po kybernetickom útoku,
  • garancia vrátenia peňazí do 14 dní v prípade nespokojnosti s kurzom.

FAQ - najčastejšie otázky ku kurzu

Je kurz vhodný aj pre ľudí bez skúseností s kybernetickou bezpečnosťou?
Áno. Kurz začína vysvetlením základov ransomvéru a postupne prechádza k pokročilejším témam.

Naučím sa, ako reagovať počas útoku?
Áno. Jednou z hlavných častí kurzu je praktický postup počas prvých 60 minút po ransomvérovom útoku.

Je kurz zameraný len na teóriu?
Nie. Kurz obsahuje reálne príklady, praktické odporúčania aj simuláciu bezpečnostného incidentu.

Je vhodný pre firmy?
Áno. Kurz je určený pre IT administrátorov, bezpečnostných špecialistov aj manažérov zodpovedných za informačnú bezpečnosť.

Zoznam kapitol

Ransomvér: základy, fungovanie a reálne dopady
1.01 Úvodný scenár ransomvérového útoku
Dostupné len po zakúpení prístupu
1.02 Čo je ransomvér
Dostupné len po zakúpení prístupu
1.03 Ako ransomvér funguje v praxi
Dostupné len po zakúpení prístupu
1.04 Prečo je ransomvér kritická hrozba
Dostupné len po zakúpení prístupu
1.05 Ransomvér vs. Ransomvérový útok
Dostupné len po zakúpení prístupu
1.06 Typy ransomvéru
Dostupné len po zakúpení prístupu
1.07 Stručná história ransomvéru
Dostupné len po zakúpení prístupu
1.08 Reálne dopady na firmu
Dostupné len po zakúpení prístupu
1.09 Reálne príbehy a prípady
Dostupné len po zakúpení prístupu
1.10 Kontrolné otázky
Dostupné len po zakúpení prístupu
Ako prebieha ransomvérový útok krok za krokom
2.01 Vstup do prostredia a tiché usadenie sa
Dostupné len po zakúpení prístupu
2.02 Pohyb po sieti, eskalácia práv a zisťovanie cieľov
Dostupné len po zakúpení prístupu
2.03 Krádež dát a útok na zálohy
Dostupné len po zakúpení prístupu
2.04 Ransom note a vydieranie
Dostupné len po zakúpení prístupu
2.05 Obnova a prešetrovanie ransomvéru
Dostupné len po zakúpení prístupu
2.06 Kontrolné otázky
Dostupné len po zakúpení prístupu
Prevencia: ako minimalizovať riziko útoku
3.01 Prevencia – ako sa ransomvéru vyhnúť ešte pred útokom
Dostupné len po zakúpení prístupu
3.02 Vrstva používateľ
Dostupné len po zakúpení prístupu
3.03 Vrstva technológia
Dostupné len po zakúpení prístupu
3.04 Praktické bezpečnostné minimum
Dostupné len po zakúpení prístupu
3.05 Kontrolné otázky
Dostupné len po zakúpení prístupu
Detekcia ransomvéru a analýza incidentu
4.01 Technické stopy útoku
Dostupné len po zakúpení prístupu
4.02 Detekcia pomocou bezpečnostných nástrojov
Dostupné len po zakúpení prístupu
4.03 Kontrolné otázky
Dostupné len po zakúpení prístupu
Prvých 60 minút po útoku: správna reakcia
5.01 Prvých 60 minút, ktoré rozhodujú
Dostupné len po zakúpení prístupu
5.02 Persistencia, obnova, hlásenie incidentu
Dostupné len po zakúpení prístupu
5.03 Výkupné neplatíme
Dostupné len po zakúpení prístupu
5.04 Kontrolné otázky
Dostupné len po zakúpení prístupu
Praktická simulácia ransomvérového incidentu
6.01 Simulácia bezpečnostného incidentu v nemocničnej infraštruktúre
Dostupné len po zakúpení prístupu

Pozri aj tieto kurzy

Martin Pavelka Martin Pavelka
Cyber security
1 Online kurzov