Temario del curso
Comprensión del ecosistema del ransomware
- Evolución y tendencias del ransomware
- Vectores de ataque comunes, tácticas, técnicas y procedimientos (TTP)
- Identificación de grupos de ransomware y sus afiliados
Ciclo de vida de un incidente de ransomware
- Compromiso inicial y movimiento lateral dentro de la red
- Fases de exfiltración de datos y cifrado durante un ataque
- Patrones de comunicación post-ataque con los autores de la amenaza
Principios y marcos de negociación
- Fundamentos de las estrategias de negociación en crisis cibernéticas
- Comprensión de los motivos y la ventaja competitiva de los adversarios
- Estrategias de comunicación para la contención y resolución
Ejercicios prácticos de negociación de ransomware
- Negociaciones simuladas con autores de amenazas para practicar escenarios reales
- Gestión de la escalada y la presión temporal durante las negociaciones
- Documentación de los resultados de la negociación para referencia y análisis futuros
Inteligencia de amenazas para la defensa contra el ransomware
- Recopilación y correlación de indicadores de compromiso (IOC) del ransomware
- Uso de plataformas de inteligencia de amenazas para enriquecer las investigaciones y mejorar las defensas
- Seguimiento de grupos de ransomware y sus campañas en curso
Toma de decisiones bajo presión
- Planificación de la continuidad del negocio y consideraciones legales durante un ataque
- Colaboración con la alta dirección, equipos internos y socios externos para gestionar el incidente
- Evaluación de la opción de pago frente a las vías de recuperación para la restauración de datos
Mejora post-incidente
- Realización de sesiones de aprendizaje a partir de la experiencia e informes sobre el incidente
- Mejora de las capacidades de detección y monitoreo para prevenir ataques futuros
- Fortalecimiento de los sistemas contra las amenazas de ransomware conocidas y emergentes
Inteligencia avanzada y preparación estratégica
- Elaboración de perfiles de amenaza a largo plazo para grupos de ransomware
- Integración de fuentes de inteligencia externa en la estrategia de defensa
- Implementación de medidas proactivas y análisis predictivo para adelantarse a las amenazas
Resumen y próximos pasos
Requerimientos
- Comprensión de los fundamentos de la ciberseguridad
- Experiencia en respuesta a incidentes o operaciones de Centros de Operaciones de Seguridad (SOC)
- Familiaridad con conceptos y herramientas de inteligencia de amenazas
Público objetivo:
- Profesionales de ciberseguridad involucrados en la respuesta a incidentes
- Analistas de inteligencia de amenazas
- Equipos de seguridad que se preparan para eventos de ransomware
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática