دوره آموزشی آگاهی از امنیت سایبری: باجافزار
45 دقیقهمبتدی2026-08-24
مدرسین
Nicole Dove
Cybersecurity Leader, Podcast Producer, and University Lecturer
جزئیات دوره
باجافزار دیگر صرفاً یک مشکل فنی برای تیمهای IT و امنیت نیست؛ بلکه یک ریسک جدی برای کسبوکار است که میتواند کارکنان، دادهها، عملیات و حتی زنجیره تأمین یک سازمان را تحت تأثیر قرار دهد. حملات امروزی نیز از روشهای ساده رمزگذاری فایلها فراتر رفتهاند و با استفاده از مدلهایی مانند Ransomware-as-a-Service (RaaS)، Initial Access Brokerها، حملات مبتنی بر زنجیره تأمین و تکنیکهای تقویتشده با هوش مصنوعی، پیچیدهتر شدهاند.
در این دوره با ساختار و سازوکار اکوسیستم مدرن Ransomware آشنا میشوید و بررسی میکنید که مهاجمان چگونه از RaaS، Initial Access Brokerها و Affiliate Modelها برای اجرای حملات استفاده میکنند. همچنین نقش هوش مصنوعی در افزایش مقیاس و باورپذیری حملاتی مانند Phishing و Vishing را بررسی خواهید کرد.
در ادامه، نقاط ورود رایج مهاجمان، انواع دادهها و صنایع هدف و مراحل مختلف یک Ransomware Attack Chain را میشناسید و یاد میگیرید در هر مرحله چه کنترلهایی میتوانند از پیشروی حمله جلوگیری کنند. تفاوت میان حملات مبتنی بر Encryption، Double Extortion و حملات بدون رمزگذاری را نیز بررسی میکنید تا پیامدهای هرکدام برای بازیابی اطلاعات و تداوم کسبوکار را بهتر درک کنید.
بخش پایانی دوره به واکنش در برابر حادثه اختصاص دارد؛ از تشخیص اولیه و Escalation گرفته تا ارتباطات، گزارشدهی و مدیریت پیامدهای حمله. همچنین با نقش تأمینکنندگان و روابط زنجیره تأمین در افزایش سطح آسیبپذیری سازمان آشنا میشوید.
اهداف یادگیری
توضیح نحوه فعالیت اکوسیستم مدرن Ransomware شامل RaaS، Initial Access Brokerها و Affiliate Modelها
شناخت نقش Ransomware-as-a-Service (RaaS) در گسترش حملات باجافزاری
شناسایی تکنیکهای مبتنی بر AI مانند AI-generated Phishing و Vishing
درک اینکه چگونه هوش مصنوعی ورود افراد کمتجربهتر به فعالیتهای باجافزاری را آسانتر کرده است
شناسایی انواع دادهها، صنایع و نقاط ورود سازمانی که بیشتر مورد هدف مهاجمان باجافزاری قرار میگیرند
آشنایی با مراحل مختلف زنجیره حمله Ransomware Attack Chain
شناسایی کنترلهای امنیتی مؤثر برای متوقف کردن حمله در مراحل مختلف
تشخیص تفاوت میان Ransomware مبتنی بر Encryption، Double Extortion و Encryption-less
بررسی تأثیر انواع حملات باجافزاری بر Recovery و Business Continuity
بهکارگیری یک چارچوب عملی برای واکنش به حملات مشکوک باجافزاری
اجرای اقدامات مناسب در زمینه Escalation، Communication و Incident Reporting
شناسایی نقش Third-Party Vendors و Supply Chain در افزایش ریسک Ransomware
درک اهمیت مدیریت ریسک زنجیره تأمین در مقابله با حملات باجافزاری
در این دوره با ساختار و سازوکار اکوسیستم مدرن Ransomware آشنا میشوید و بررسی میکنید که مهاجمان چگونه از RaaS، Initial Access Brokerها و Affiliate Modelها برای اجرای حملات استفاده میکنند. همچنین نقش هوش مصنوعی در افزایش مقیاس و باورپذیری حملاتی مانند Phishing و Vishing را بررسی خواهید کرد.
در ادامه، نقاط ورود رایج مهاجمان، انواع دادهها و صنایع هدف و مراحل مختلف یک Ransomware Attack Chain را میشناسید و یاد میگیرید در هر مرحله چه کنترلهایی میتوانند از پیشروی حمله جلوگیری کنند. تفاوت میان حملات مبتنی بر Encryption، Double Extortion و حملات بدون رمزگذاری را نیز بررسی میکنید تا پیامدهای هرکدام برای بازیابی اطلاعات و تداوم کسبوکار را بهتر درک کنید.
بخش پایانی دوره به واکنش در برابر حادثه اختصاص دارد؛ از تشخیص اولیه و Escalation گرفته تا ارتباطات، گزارشدهی و مدیریت پیامدهای حمله. همچنین با نقش تأمینکنندگان و روابط زنجیره تأمین در افزایش سطح آسیبپذیری سازمان آشنا میشوید.
اهداف یادگیری
توضیح نحوه فعالیت اکوسیستم مدرن Ransomware شامل RaaS، Initial Access Brokerها و Affiliate Modelها
شناخت نقش Ransomware-as-a-Service (RaaS) در گسترش حملات باجافزاری
شناسایی تکنیکهای مبتنی بر AI مانند AI-generated Phishing و Vishing
درک اینکه چگونه هوش مصنوعی ورود افراد کمتجربهتر به فعالیتهای باجافزاری را آسانتر کرده است
شناسایی انواع دادهها، صنایع و نقاط ورود سازمانی که بیشتر مورد هدف مهاجمان باجافزاری قرار میگیرند
آشنایی با مراحل مختلف زنجیره حمله Ransomware Attack Chain
شناسایی کنترلهای امنیتی مؤثر برای متوقف کردن حمله در مراحل مختلف
تشخیص تفاوت میان Ransomware مبتنی بر Encryption، Double Extortion و Encryption-less
بررسی تأثیر انواع حملات باجافزاری بر Recovery و Business Continuity
بهکارگیری یک چارچوب عملی برای واکنش به حملات مشکوک باجافزاری
اجرای اقدامات مناسب در زمینه Escalation، Communication و Incident Reporting
شناسایی نقش Third-Party Vendors و Supply Chain در افزایش ریسک Ransomware
درک اهمیت مدیریت ریسک زنجیره تأمین در مقابله با حملات باجافزاری
سرفصل ها
مقدمه
- تکامل باجافزار
مبانی باجافزار
- باجافزار 101
- عناصر یک حمله باجافزاری
- اکوسیستم باجافزار بهعنوان سرویس
- باجافزار تقویتشده با هوش مصنوعی - تهدید نوظهور
تأثیر بر کسبوکار و مطالعات موردی
- حملات پرمخاطب - مطالعات موردی
- پیامدهای عملیاتی، مالی و نظارتی
- زیرساخت حیاتی - ریسک باجافزار ویژه بخش
پیشگیری، تشخیص و پاسخ
- بردارهای حمله باجافزار
- اعتماد صفر و تقسیمبندی
- کتاب راهنمای تشخیص، مهار و بازیابی
- ملاحظات قانونی و اخلاقی
نتیجهگیری
- برنامه اقدام تابآوری در برابر باجافزار