Solicitar información

Temario del curso

Comprensión del ecosistema del ransomware

  • Evolución y tendencias actuales del ransomware
  • Vectores de ataque comunes, tácticas, técnicas y procedimientos (TTPs)
  • Identificación de grupos responsables del ransomware y sus aliados

Ciclo de vida de un incidente por ransomware

  • Compromiso inicial del sistema y propagación del ataque dentro de la red
  • Fases de extracción de datos y cifrado durante el ataque
  • Patrones de comunicación posteriores al ataque con los actores maliciosos

Principios y marcos para la negociación en situaciones críticas

  • Bases de las estrategias de negociación en crisis cibernéticas
  • Comprensión de los motivos y puntos de presión de los atacantes
  • Estrategias comunicativas para contener y resolver la situación

Ejercicios prácticos de negociación ante ataques de ransomware

  • Negociaciones simuladas con actores maliciosos para practicar escenarios reales
  • Manejo de la escalada y la presión temporal durante las negociaciones
  • Documentación detallada de los resultados para referencia futura y análisis

Uso de la inteligencia de amenazas como herramienta defensiva frente al ransomware

  • Recolección y correlación de indicadores de compromiso asociados al ransomware (IOCs)
  • Uso de plataformas de inteligencia de amenazas para potenciar las investigaciones y fortalecer la protección
  • Seguimiento constante de los grupos responsables del ransomware y sus acciones actuales

Toma de decisiones en situaciones de alta presión

  • Planificación para la continuidad del negocio y consideraciones legales durante un ataque
  • Colaboración con la dirección, equipos internos y socios externos para gestionar el incidente
  • Evaluación entre realizar pagos o buscar alternativas para recuperar los datos perdidos

Mejoras posteriores al incidente

  • Realización de sesiones para analizar lo aprendido y redacción de informes detallados
  • Refuerzo de los sistemas de detección y monitoreo con el fin de prevenir ataques futuros
  • Aplicación de medidas de fortalecimiento a los sistemas frente a amenazas conocidas o emergentes

Inteligencia avanzada y preparación estratégica

  • Elaboración de perfiles a largo plazo sobre los grupos responsables del ransomware
  • Integración de fuentes externas de inteligencia en la estrategia defensiva de seguridad
  • Implementación de medidas preventivas y análisis predictivos para anticiparse a nuevas amenazas

Resumen final y próximos pasos

Requerimientos

  • Conocimiento básico sobre los fundamentos de la ciberseguridad
  • Experiencia en respuesta a incidentes o en operaciones de Centros de Operaciones de Seguridad (SOC)
  • Familiaridad con los conceptos y herramientas relacionados con la inteligencia de amenazas

Público objetivo:

  • Profesionales de la ciberseguridad encargados de responder a incidentes
  • Analistas especializados en inteligencia de amenazas
  • Equipos de seguridad que se preparan ante posibles ataques de ransomware
 14 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 2900 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas