Solicitar información
 Duración 14 horas

Temario del curso

Comprensión del ecosistema de ransomware

  • Evolución y tendencias del ransomware
  • Vector de ataque, tácticas, técnicas y procedimientos (TTP) comunes
  • Identificación de grupos de ransomware y sus afiliados

Ciclo de vida de un incidente de ransomware

  • Compromiso inicial y movimiento lateral dentro de la red
  • Fases de exfiltración de datos y cifrado de un ataque
  • Patrones de comunicación postataque con los actores de la amenaza

Principios y marcos de negociación

  • Fundamentos de las estrategias de negociación en crisis cibernética
  • Comprensión de los motivos y la palanca de los adversarios
  • Estrategias de comunicación para el control y la resolución

Ejercicios prácticos de negociación de ransomware

  • Negociaciones simuladas con actores de la amenaza para practicar escenarios del mundo real
  • Gestión de la escalada y la presión por el tiempo durante las negociaciones
  • Documentación de los resultados de la negociación para referencia y análisis futuros

Inteligencia de amenazas para la defensa contra ransomware

  • Recopilación y correlación de indicadores de compromiso (IOC) del ransomware
  • Uso de plataformas de inteligencia de amenazas para enriquecer las investigaciones y mejorar las defensas
  • Seguimiento de grupos de ransomware y sus campañas continuas

Toma de decisiones bajo presión

  • Planificación de la continuidad del negocio y consideraciones legales durante un ataque
  • Trabajo con la dirección, los equipos internos y los socios externos para gestionar el incidente
  • Evaluación del pago frente a las vías de recuperación para la restauración de datos

Mejora posterior al incidente

  • Realización de sesiones de lecciones aprendidas e informes sobre el incidente
  • Mejora de las capacidades de detección y monitoreo para prevenir futuros ataques
  • Refuerzo de sistemas contra amenazas de ransomware conocidas y emergentes

Inteligencia avanzada y preparación estratégica

  • Creación de perfiles de amenazas a largo plazo para grupos de ransomware
  • Integración de fuentes de inteligencia externas en la estrategia de defensa
  • Implementación de medidas proactivas y análisis predictivo para mantenerse por delante de las amenazas

Resumen y próximos pasos

Requerimientos

  • Conocimiento de los fundamentos de la ciberseguridad
  • Experiencia en la respuesta a incidentes o en las operaciones del Centro de Operaciones de Seguridad (SOC)
  • Familiaridad con los conceptos y herramientas de inteligencia de amenazas

Público objetivo:

  • Profesionales de la ciberseguridad involucrados en la respuesta a incidentes
  • Analistas de inteligencia de amenazas
  • Equipos de seguridad que se preparan para eventos de ransomware

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 2900 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas