Ponte en Contacto
 Duración 14 horas

Temario del curso

Comprensión del ecosistema del ransomware

  • Evolución y tendencias del ransomware.
  • Vectores de ataque comunes, tácticas, técnicas y procedimientos (TTP).
  • Identificación de grupos de ransomware y sus afiliados.

Ciclo de vida del incidente de ransomware

  • Compromiso inicial y movimiento lateral dentro de la red.
  • Fases de exfiltración de datos y cifrado durante un ataque.
  • Patrones de comunicación posterior al ataque con los actores de amenaza.

Principios y marcos de negociación

  • Fundamentos de las estrategias de negociación en crisis cibernética.
  • Comprensión de los motivos y el poder de negociación de los adversarios.
  • Estrategias de comunicación para el contención y la resolución.

Ejercicios prácticos de negociación de ransomware

  • Negociaciones simuladas con actores de amenaza para practicar escenarios del mundo real.
  • Gestión de la escalada y la presión por el tiempo durante las negociaciones.
  • Documentación de los resultados de la negociación para referencia y análisis futuros.

Inteligencia de amenazas para la defensa contra ransomware

  • Recopilación y correlación de indicadores de compromiso (IOCs) de ransomware.
  • Uso de plataformas de inteligencia de amenazas para enriquecer las investigaciones y mejorar las defensas.
  • Seguimiento de grupos de ransomware y sus campañas en curso.

Toma de decisiones bajo presión

  • Planificación de la continuidad del negocio y consideraciones legales durante un ataque.
  • Trabajo con la dirección, los equipos internos y los socios externos para gestionar el incidente.
  • Evaluación del pago frente a las vías de recuperación para la restauración de datos.

Mejora posterior al incidente

  • Lleva a cabo sesiones de lecciones aprendidas y elaboración de informes sobre el incidente.
  • Mejora de las capacidades de detección y monitoreo para prevenir ataques futuros.
  • Refuerzo de sistemas contra amenazas de ransomware conocidas y emergentes.

Inteligencia avanzada y preparación estratégica

  • Creación de perfiles de amenazas a largo plazo para grupos de ransomware.
  • Integración de flujos de inteligencia externa en su estrategia de defensa.
  • Implementación de medidas proactivas y análisis predictivo para mantenerse por delante de las amenazas.

Resumen y próximos pasos

Requerimientos

  • Conocimiento de los fundamentos de la ciberseguridad.
  • Experiencia en la respuesta a incidentes o en las operaciones del Centro de Operaciones de Seguridad (SOC).
  • Familiaridad con los conceptos y herramientas de inteligencia de amenazas.

Público objetivo:

  • Profesionales de ciberseguridad involucrados en la respuesta a incidentes.
  • Analistas de inteligencia de amenazas.
  • Equipos de seguridad que se preparan para eventos de ransomware.

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas