دوره آموزشی آگاهی از امنیت سایبری: باج‌افزار

دوره آموزشی آگاهی از امنیت سایبری: باج‌افزار

45 دقیقهمبتدی2026-08-24

مدرسین

Nicole Dove

Nicole Dove

Cybersecurity Leader, Podcast Producer, and University Lecturer

جزئیات دوره

باج‌افزار دیگر صرفاً یک مشکل فنی برای تیم‌های IT و امنیت نیست؛ بلکه یک ریسک جدی برای کسب‌وکار است که می‌تواند کارکنان، داده‌ها، عملیات و حتی زنجیره تأمین یک سازمان را تحت تأثیر قرار دهد. حملات امروزی نیز از روش‌های ساده رمزگذاری فایل‌ها فراتر رفته‌اند و با استفاده از مدل‌هایی مانند Ransomware-as-a-Service (RaaS)، Initial Access Brokerها، حملات مبتنی بر زنجیره تأمین و تکنیک‌های تقویت‌شده با هوش مصنوعی، پیچیده‌تر شده‌اند.

در این دوره با ساختار و سازوکار اکوسیستم مدرن Ransomware آشنا می‌شوید و بررسی می‌کنید که مهاجمان چگونه از RaaS، Initial Access Brokerها و Affiliate Modelها برای اجرای حملات استفاده می‌کنند. همچنین نقش هوش مصنوعی در افزایش مقیاس و باورپذیری حملاتی مانند Phishing و Vishing را بررسی خواهید کرد.

در ادامه، نقاط ورود رایج مهاجمان، انواع داده‌ها و صنایع هدف و مراحل مختلف یک Ransomware Attack Chain را می‌شناسید و یاد می‌گیرید در هر مرحله چه کنترل‌هایی می‌توانند از پیشروی حمله جلوگیری کنند. تفاوت میان حملات مبتنی بر Encryption، Double Extortion و حملات بدون رمزگذاری را نیز بررسی می‌کنید تا پیامدهای هرکدام برای بازیابی اطلاعات و تداوم کسب‌وکار را بهتر درک کنید.

بخش پایانی دوره به واکنش در برابر حادثه اختصاص دارد؛ از تشخیص اولیه و Escalation گرفته تا ارتباطات، گزارش‌دهی و مدیریت پیامدهای حمله. همچنین با نقش تأمین‌کنندگان و روابط زنجیره تأمین در افزایش سطح آسیب‌پذیری سازمان آشنا می‌شوید.

اهداف یادگیری
توضیح نحوه فعالیت اکوسیستم مدرن Ransomware شامل RaaS، Initial Access Brokerها و Affiliate Modelها
شناخت نقش Ransomware-as-a-Service (RaaS) در گسترش حملات باج‌افزاری
شناسایی تکنیک‌های مبتنی بر AI مانند AI-generated Phishing و Vishing
درک اینکه چگونه هوش مصنوعی ورود افراد کم‌تجربه‌تر به فعالیت‌های باج‌افزاری را آسان‌تر کرده است
شناسایی انواع داده‌ها، صنایع و نقاط ورود سازمانی که بیشتر مورد هدف مهاجمان باج‌افزاری قرار می‌گیرند
آشنایی با مراحل مختلف زنجیره حمله Ransomware Attack Chain
شناسایی کنترل‌های امنیتی مؤثر برای متوقف کردن حمله در مراحل مختلف
تشخیص تفاوت میان Ransomware مبتنی بر Encryption، Double Extortion و Encryption-less
بررسی تأثیر انواع حملات باج‌افزاری بر Recovery و Business Continuity
به‌کارگیری یک چارچوب عملی برای واکنش به حملات مشکوک باج‌افزاری
اجرای اقدامات مناسب در زمینه Escalation، Communication و Incident Reporting
شناسایی نقش Third-Party Vendors و Supply Chain در افزایش ریسک Ransomware
درک اهمیت مدیریت ریسک زنجیره تأمین در مقابله با حملات باج‌افزاری

سرفصل ها

مقدمه

  • تکامل باج‌افزار

مبانی باج‌افزار

  • باج‌افزار 101
  • عناصر یک حمله باج‌افزاری
  • اکوسیستم باج‌افزار به‌عنوان سرویس
  • باج‌افزار تقویت‌شده با هوش مصنوعی - تهدید نوظهور

تأثیر بر کسب‌وکار و مطالعات موردی

  • حملات پرمخاطب - مطالعات موردی
  • پیامدهای عملیاتی، مالی و نظارتی
  • زیرساخت حیاتی - ریسک باج‌افزار ویژه بخش

پیشگیری، تشخیص و پاسخ

  • بردارهای حمله باج‌افزار
  • اعتماد صفر و تقسیم‌بندی
  • کتاب راهنمای تشخیص، مهار و بازیابی
  • ملاحظات قانونی و اخلاقی

نتیجه‌گیری

  • برنامه اقدام تاب‌آوری در برابر باج‌افزار
۴۰,۰۰۰ تومان