Temario del curso
Comprensión del ecosistema del ransomware
- Evolución y tendencias actuales del ransomware
- Vectores de ataque comunes, tácticas, técnicas y procedimientos (TTPs)
- Identificación de grupos responsables del ransomware y sus aliados
Ciclo de vida de un incidente por ransomware
- Compromiso inicial del sistema y propagación del ataque dentro de la red
- Fases de extracción de datos y cifrado durante el ataque
- Patrones de comunicación posteriores al ataque con los actores maliciosos
Principios y marcos para la negociación en situaciones críticas
- Bases de las estrategias de negociación en crisis cibernéticas
- Comprensión de los motivos y puntos de presión de los atacantes
- Estrategias comunicativas para contener y resolver la situación
Ejercicios prácticos de negociación ante ataques de ransomware
- Negociaciones simuladas con actores maliciosos para practicar escenarios reales
- Manejo de la escalada y la presión temporal durante las negociaciones
- Documentación detallada de los resultados para referencia futura y análisis
Uso de la inteligencia de amenazas como herramienta defensiva frente al ransomware
- Recolección y correlación de indicadores de compromiso asociados al ransomware (IOCs)
- Uso de plataformas de inteligencia de amenazas para potenciar las investigaciones y fortalecer la protección
- Seguimiento constante de los grupos responsables del ransomware y sus acciones actuales
Toma de decisiones en situaciones de alta presión
- Planificación para la continuidad del negocio y consideraciones legales durante un ataque
- Colaboración con la dirección, equipos internos y socios externos para gestionar el incidente
- Evaluación entre realizar pagos o buscar alternativas para recuperar los datos perdidos
Mejoras posteriores al incidente
- Realización de sesiones para analizar lo aprendido y redacción de informes detallados
- Refuerzo de los sistemas de detección y monitoreo con el fin de prevenir ataques futuros
- Aplicación de medidas de fortalecimiento a los sistemas frente a amenazas conocidas o emergentes
Inteligencia avanzada y preparación estratégica
- Elaboración de perfiles a largo plazo sobre los grupos responsables del ransomware
- Integración de fuentes externas de inteligencia en la estrategia defensiva de seguridad
- Implementación de medidas preventivas y análisis predictivos para anticiparse a nuevas amenazas
Resumen final y próximos pasos
Requerimientos
- Conocimiento básico sobre los fundamentos de la ciberseguridad
- Experiencia en respuesta a incidentes o en operaciones de Centros de Operaciones de Seguridad (SOC)
- Familiaridad con los conceptos y herramientas relacionados con la inteligencia de amenazas
Público objetivo:
- Profesionales de la ciberseguridad encargados de responder a incidentes
- Analistas especializados en inteligencia de amenazas
- Equipos de seguridad que se preparan ante posibles ataques de ransomware
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 2900 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas