Programa del Curso

Introducción

¿Qué es el malware?

  • Tipos de malware
  • La evolución del malware

Descripción general de los ataques de malware

  • Propagación 
  • No se propaga

Matrices de ATT&CK

  • ATT&CK empresarial
  • Pre-ATT&CK
  • ATT&CK móvil

MITRE ATT&CK

  • 11 tácticas
  • Técnicas
  • Procedimientos

Preparación del entorno de desarrollo

  • Configuración de un centro de control de versiones (GitHub)
  • Descargar un proyecto que aloja un sistema de datos de listas de tareas
  • Instalación y configuración de ATT&CK Navigator

Supervisión de un sistema comprometido (WMI)

  • Instaurar scripts de línea de comandos para realizar un ataque lateral
  • Utilizar ATT&CK Navigator para identificar el compromiso
  • Evaluando el compromiso a través del marco ATT&CK
  • Realización de la supervisión de procesos
  • Documentar y parchear los agujeros en la arquitectura de defensa

Monitoreo de un sistema comprometido (EternalBlue)

  • Instaurar scripts de línea de comandos para realizar un ataque lateral
  • Utilizar ATT&CK Navigator para identificar el compromiso
  • Evaluando el compromiso a través del marco ATT&CK
  • Realización de la supervisión de procesos
  • Documentar y parchear los agujeros en la arquitectura de defensa

Resumen y conclusión

Requerimientos

  • Comprensión de la seguridad de los sistemas de información

Audiencia

  • Analistas de sistemas de información
 7 Horas

Número de participantes


Precio por Participante​

Testimonios (3)

Próximos cursos

Categorías Relacionadas