Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 14 horas
Temario del curso
Comprensión del ecosistema del ransomware
- Evolución y tendencias del ransomware.
- Vectores de ataque comunes, tácticas, técnicas y procedimientos (TTP).
- Identificación de grupos de ransomware y sus afiliados.
Ciclo de vida de un incidente de ransomware
- Compromiso inicial y movimiento lateral dentro de la red.
- Fases de exfiltración de datos y cifrado durante un ataque.
- Patrones de comunicación posataque con los actores de amenaza.
Principios y marcos de negociación
- Fundamentos de las estrategias de negociación en crisis cibernéticas.
- Comprensión de las motivaciones y el poder de negociación de los adversarios.
- Estrategias de comunicación para la contención y resolución.
Ejercicios prácticos de negociación de ransomware
- Negociaciones simuladas con actores de amenaza para practicar escenarios del mundo real.
- Gestión de la escalada y la presión por el tiempo durante las negociaciones.
- Documentación de los resultados de la negociación para referencia y análisis futuros.
Inteligencia de amenazas para la defensa contra el ransomware
- Recopilación y correlación de indicadores de compromiso (IOCs) del ransomware.
- Uso de plataformas de inteligencia de amenazas para enriquecer investigaciones y mejorar las defensas.
- Seguimiento de grupos de ransomware y sus campañas en curso.
Toma de decisiones bajo presión
- Planificación de la continuidad del negocio y consideraciones legales durante un ataque.
- Trabajo con la dirección, los equipos internos y los socios externos para gestionar el incidente.
- Evaluación de las opciones de pago frente a las vías de recuperación para la restauración de datos.
Mejoras post-incidente
- Realización de sesiones de lecciones aprendidas y elaboración de informes sobre el incidente.
- Mejora de las capacidades de detección y monitoreo para prevenir futuros ataques.
- Fortalecimiento de los sistemas contra amenazas de ransomware conocidas y emergentes.
Inteligencia avanzada y preparación estratégica
- Creación de perfiles de amenazas a largo plazo para grupos de ransomware.
- Integración de flujos de inteligencia externos en su estrategia de defensa.
- Implementación de medidas proactivas y análisis predictivo para mantenerse por delante de las amenazas.
Resumen y próximos pasos
Requerimientos
- Comprensión de los fundamentos de la ciberseguridad.
- Experiencia en respuesta a incidentes o en las operaciones de un Centro de Operaciones de Seguridad (SOC).
- Conocimiento de los conceptos y herramientas de inteligencia de amenazas.
Audiencia:
- Profesionales de ciberseguridad involucrados en la respuesta a incidentes.
- Analistas de inteligencia de amenazas.
- Equipos de seguridad que se preparan para eventos de ransomware.
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas