Búsqueda de amenazas con Google

Curso de formación impartido por un profesor


Resumen

El taller Búsqueda de amenazas con Google abarca los fundamentos de cada una de las diez técnicas principales y las cinco subtécnicas principales de MITRE identificadas por Mandiant en el informe de M-Trends anual. El taller se centra en la exploración práctica de ejemplos de artefactos y métodos de detección, lo que refuerza la aplicación práctica por parte del alumno de las técnicas más utilizadas por los atacantes en las tácticas de MITRE.

Se invita a los alumnos a entrar en el campo de prácticas de ThreatSpace para que practiquen buscando artefactos asociados a las técnicas con el objetivo de descubrir la actividad de los atacantes. A lo largo del curso, los alumnos adquirirán experiencia práctica en la búsqueda de actividades de agentes de amenazas y podrán aplicar estas habilidades en sus operaciones diarias. ThreatSpace es una plataforma de ciberseguridad de última generación que utiliza herramientas de Google Cloud Security y una empresa virtualizada en Google Cloud para detectar y responder a la actividad de los atacantes. En esta entrega, los profesionales de la seguridad acceden a un entorno virtual que emula una infraestructura de TI real, incluidos segmentos de red, estaciones de trabajo, servidores y aplicaciones. Este entorno permite practicar la respuesta a ciberamenazas en un entorno controlado sin sufrir consecuencias reales.

Objetivos del curso

El taller tiene los siguientes objetivos:

  • Definir las principales técnicas de MITRE ATT&CK
  • Determinar los artefactos adecuados para buscar amenazas en cada técnica
  • Realizar búsquedas de amenazas en las principales técnicas de cada táctica
  • Detectar las tácticas, técnicas y procedimientos (TTPs) de los atacantes en Google Security Operations
  • Definir los posibles falsos positivos asociados a las técnicas


A quién puede resultarle útil este curso

El taller está dirigido a cualquier profesional de la seguridad de la información que se encargue de las operaciones de seguridad, la respuesta a incidentes o la búsqueda de amenazas en su organización. Está diseñado para una audiencia con un nivel de principiante a intermedio en su trayectoria profesional.

Cómo funciona

Métodos de publicación

Formación presencial o virtual impartida por un profesor

Duración

16 horas

Material necesario

Un portátil con la última versión del navegador Chrome.


Los alumnos recibirán versiones electrónicas de todos los materiales del curso pertinentes.

Solicita tu copia del informe M-Trends 2025 aquí.


Ve un paso más allá

Ponte en contacto con Mandiant Academy para obtener más información y programar tu curso hoy mismo.

Google Cloud