Temario del curso
Comprensión del ecosistema del ransomware
- Evolución y tendencias del ransomware
- Vectores de ataque, tácticas, técnicas y procedimientos (TTP) más comunes
- Identificación de grupos de ransomware y sus afiliados
Ciclo de vida de un incidente de ransomware
- Compromiso inicial y movimiento lateral dentro de la red
- Fases de exfiltración de datos y cifrado durante un ataque
- Patrones de comunicación posteriores al ataque con los actores de la amenaza
Principios y marcos de negociación
- Fundamentos de las estrategias de negociación en crisis cibernéticas
- Comprensión de los motivos y el poder de negociación de los adversarios
- Estrategias de comunicación para la contención y resolución del incidente
Ejercicios prácticos de negociación de ransomware
- Negociaciones simuladas con actores de la amenaza para practicar escenarios reales
- Gestión de la escalación y la presión temporal durante las negociaciones
- Documentación de los resultados de la negociación para referencias y análisis futuros
Inteligencia sobre amenazas para la defensa contra ransomware
- Recopilación y correlación de indicadores de compromiso (IOCs) del ransomware
- Uso de plataformas de inteligencia sobre amenazas para enriquecer las investigaciones y mejorar las defensas
- Seguimiento de grupos de ransomware y sus campañas en curso
Toma de decisiones bajo presión
- Planificación de la continuidad del negocio y consideraciones legales durante un ataque
- Colaboración con la alta dirección, equipos internos y socios externos para gestionar el incidente
- Evaluación de las vías de pago frente a las de recuperación para la restauración de datos
Mejoras posteriores al incidente
- Realización de sesiones de lecciones aprendidas e informes sobre el incidente
- Mejora de las capacidades de detección y monitoreo para prevenir futuros ataques
- Fortalecimiento de los sistemas frente a amenazas de ransomware conocidas y emergentes
Inteligencia avanzada y preparación estratégica
- Elaboración de perfiles de amenazas a largo plazo para los grupos de ransomware
- Integración de flujos de inteligencia externos en la estrategia de defensa
- Implementación de medidas proactivas y análisis predictivo para mantenerse por delante de las amenazas
Resumen y próximos pasos
Requerimientos
- Comprensión de los fundamentos de la ciberseguridad
- Experiencia en respuesta a incidentes u operaciones de Centros de Operaciones de Seguridad (SOC)
- Conocimiento de los conceptos y herramientas de inteligencia sobre amenazas
Público objetivo:
- Profesionales de la ciberseguridad involucrados en la respuesta a incidentes
- Analistas de inteligencia sobre amenazas
- Equipos de seguridad que se preparan para eventos de ransomware
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática