Contacta con nosotros

Temario del curso

Introducción

¿Qué es el software malicioso?

  • Tipos de malware.
  • La evolución del malware.

Descripción general de los ataques con malware

  • Difusión.
  • No difusivos.

Matrices de ATT&CK

  • Enterprise ATT&CK.
  • Pre-ATT&CK.
  • Mobile ATT&CK.

MITRE ATT&CK

  • 11 tácticas.
  • Técnicas.
  • Procedimientos.

Preparación del entorno de desarrollo

  • Configuración de un centro de control de versiones (GitHub).
  • Descarga de un proyecto que aloja un sistema de lista de tareas pendientes con datos.
  • Instalación y configuración de ATT&CK Navigator.

Monitoreo de un sistema comprometido (WMI)

  • Implementación de scripts en la línea de comandos para realizar un ataque lateral.
  • Uso de ATT&CK Navigator para identificar la vulnerabilidad.
  • Evaluación del compromiso a través del marco de trabajo ATT&CK.
  • Realización de monitoreo de procesos.
  • Documentación y parcheo de las vulnerabilidades en la arquitectura de defensa.

Monitoreo de un sistema comprometido (EternalBlue)

  • Implementación de scripts en la línea de comandos para realizar un ataque lateral.
  • Uso de ATT&CK Navigator para identificar la vulnerabilidad.
  • Evaluación del compromiso a través del marco de trabajo ATT&CK.
  • Realización de monitoreo de procesos.
  • Documentación y parcheo de las vulnerabilidades en la arquitectura de defensa.

Resumen y conclusiones

Requerimientos

  • Comprensión de la seguridad de los sistemas informáticos.

Público objetivo

  • Análisis de sistemas informáticos
 7 Horas

Número de participantes


Precio por participante

Reseñas (3)

Próximos cursos

Categorías Relacionadas