Contacta con nosotros

Temario del curso

Introducción

¿Qué es el malware?

  • Tipos de malware
  • La evolución del malware

Visión general de los ataques de malware

  • Propagación
  • No propagación

Matrices de ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 tácticas
  • Técnicas
  • Procedimientos

Preparación del entorno de desarrollo

  • Configuración de un centro de control de versiones (GitHub)
  • Descarga de un proyecto que aloja un sistema de lista de tareas con datos
  • Instalación y configuración de ATT&CK Navigator

Monitoreo de un sistema comprometido (WMI)

  • Implementación de scripts de línea de comandos para llevar a cabo un ataque lateral
  • Utilización de ATT&CK Navigator para identificar el compromiso
  • Evaluación del compromiso mediante el marco ATT&CK
  • Realización de monitoreo de procesos
  • Documentación y aplicación de parches para las vulnerabilidades en la arquitectura de defensa

Monitoreo de un sistema comprometido (EternalBlue)

  • Implementación de scripts de línea de comandos para llevar a cabo un ataque lateral
  • Utilización de ATT&CK Navigator para identificar el compromiso
  • Evaluación del compromiso mediante el marco ATT&CK
  • Realización de monitoreo de procesos
  • Documentación y aplicación de parches para las vulnerabilidades en la arquitectura de defensa

Resumen y conclusión

Requerimientos

  • Conocimiento sobre la seguridad de los sistemas de información

Audiencia

  • Analistas de sistemas de información
 7 Horas

Número de participantes


Precio por participante

Testimonios (3)

Próximos cursos

Categorías Relacionadas