Respuesta a incidentes en Google Cloud

Curso de formación impartido por un profesor

Resumen

Este curso intensivo de 24 horas está diseñado para enseñar a los investigadores las técnicas necesarias para responder a una investigación de una organización de Google Cloud. Este curso acelerado se basa en una serie de experimentos prácticos que destacan cómo investigar un ataque dirigido en una organización de Google Cloud y responder a él. Algunos ejemplos de las habilidades que se enseñan son cómo identificar indicios de atacantes mediante las herramientas nativas de Google Cloud y cómo usar utilidades de código abierto para mejorar la labor de los investigadores y proporcionar una contención y erradicación eficaces de un atacante.

El curso incluye debates detallados sobre los métodos de recopilación de pruebas y sus limitaciones, así como sobre cómo se mueven los atacantes en la organización de Google Cloud. Esta información se refuerza mediante un entorno de experimentos prácticos dinámicos con la tecnología del Acelerador de conocimientos de Google Cloud. Los experimentos contarán con pruebas recientes de compromiso y ofrecerán a cada alumno su propio entorno de prueba.

Objetivos del curso

Después de completar este curso, los participantes deberían ser capaces de hacer lo siguiente:

  • Definir el proceso de respuesta a incidentes del NIST
  • Identificar los componentes principales de una organización de Google Cloud
  • Usa Explorador de registros para hacer investigaciones en la nube
  • Desplegar y actualizar una instancia de computación para realizar análisis locales
  • Identifica los eventos de registro clave de 
  • Abuso de la cuenta de servicio
  • Creación de claves de cuenta de servicio
  • Acceso a segmentos de almacenamiento
  • Registros de contenedores de GKE
  • Registros de Cloud Run
  • Usar herramientas de código abierto como Plaso, Timesketch, dfTimewolf y otras
  • Realiza la respuesta a incidentes en Google Cloud

A quién puede resultarle útil este curso

Este curso está dirigido a alumnos de nivel principiante o intermedio que tienen la responsabilidad de responder a incidentes de seguridad en Google Cloud o alertar sobre ellos. Los participantes deben tener conocimientos básicos de los sistemas operativos Windows y Linux, además de conocimientos básicos de Google Cloud o de la nube.

Cómo funciona

Métodos para examinarse

Formación presencial o virtual impartida por un profesor

Duración

  • 3 días (entrega en persona)
  • 4 días (entrega virtual)

Material necesario

Los participantes deben llevar su propio ordenador portátil con el navegador más reciente que prefieran y con capacidad para conectarse a Internet.

Los participantes recibirán los materiales del curso antes de que empiece. Las instrucciones para conectarse al entorno de laboratorio se proporcionarán como parte del curso.



Ve un paso más allá

Ponte en contacto con Mandiant Academy para obtener más información y programar tu curso hoy mismo.

Google Cloud