Contacta con nosotros

Temario del curso

Introducción

¿Qué es el malware?

  • Tipos de malware.
  • La evolución del malware.

Visión general de los ataques de malware

  • No propagantes.
  • Propagantes.

Matrices de ATT&CK

  • ATT&CK empresarial.
  • Pre-ATT&CK.
  • ATT&CK para móviles.

MITRE ATT&CK

  • 11 tácticas.
  • Técnicas.
  • Procedimientos.

Preparación del entorno de desarrollo

  • Configuración de un centro de control de versiones (GitHub).
  • Descarga de un proyecto que aloja un sistema de lista de tareas pendientes de datos.
  • Instalación y configuración de ATT&CK Navigator.

Monitoreo de un sistema comprometido (WMI)

  • Ejecución de scripts de línea de comandos para llevar a cabo un ataque lateral.
  • Utilización de ATT&CK Navigator para identificar la brecha de seguridad.
  • Evaluación de la brecha mediante el marco de trabajo ATT&CK.
  • Realización del monitoreo de procesos.
  • Documentación y parcheo de las vulnerabilidades en la arquitectura de defensa.

Monitoreo de un sistema comprometido (EternalBlue)

  • Ejecución de scripts de línea de comandos para llevar a cabo un ataque lateral.
  • Utilización de ATT&CK Navigator para identificar la brecha de seguridad.
  • Evaluación de la brecha mediante el marco de trabajo ATT&CK.
  • Realización del monitoreo de procesos.
  • Documentación y parcheo de las vulnerabilidades en la arquitectura de defensa.

Resumen y conclusión

Requerimientos

  • Conocimiento de la seguridad de los sistemas informáticos.

Público objetivo

  • Analistas de sistemas informáticos.
 7 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas