Contacta con nosotros

Temario del curso

Introducción

¿Qué es el malware?

  • Tipos de malware
  • La evolución del malware

Visión general de los ataques de malware

  • Propagación 
  • No propagación

Matrices de ATT&CK

  • Enterprise ATT&CK
  • Pre-ATT&CK
  • Mobile ATT&CK

MITRE ATT&CK

  • 11 tácticas
  • Técnicas
  • Procedimientos

Preparación del entorno de desarrollo

  • Configuración de un centro de control de versiones (GitHub)
  • Descarga de un proyecto que aloja un sistema de lista de tareas pendientes
  • Instalación y configuración de ATT&CK Navigator

Monitoreo de un sistema comprometido (WMI)

  • Instalación de scripts de línea de comandos para realizar un ataque lateral
  • Uso de ATT&CK Navigator para identificar la comprometización
  • Evaluación de la comprometización a través del marco ATT&CK
  • Ejecución de monitoreo de procesos
  • Documentación y parcheado de las brechas en la arquitectura de defensa

Monitoreo de un sistema comprometido (EternalBlue)

  • Instalación de scripts de línea de comandos para realizar un ataque lateral
  • Uso de ATT&CK Navigator para identificar la comprometización
  • Evaluación de la comprometización a través del marco ATT&CK
  • Ejecución de monitoreo de procesos
  • Documentación y parcheado de las brechas en la arquitectura de defensa

Resumen y conclusión

Requerimientos

  • Comprensión de la seguridad de los sistemas de información

Público objetivo

  • Analistassistemas de información
 7 Horas

Número de participantes


Precio por participante

Testimonios (3)

Próximos cursos

Categorías Relacionadas