Este curso de 24 horas está diseñado para enseñar las técnicas fundamentales de investigación necesarias para responder a las ciberamenazas de la actualidad. El curso acelerado se basa en una serie de labs prácticos que destacan las fases de un ataque dirigido, fuentes de evidencia y principios de análisis. Los ejemplos de las habilidades que se enseñan incluyen cómo realizar una evaluación rápida de un sistema para determinar si está comprometido, descubrir evidencia de vectores de ataque iniciales, reconocer mecanismos de persistencia e investigar un incidente en toda la empresa.
Aunque el curso se centra en el análisis de sistemas y servidores basados en Windows, las técnicas y los procesos de investigación se pueden aplicar a todos los sistemas y aplicaciones. El curso incluye debates detallados sobre las formas comunes de recopilación de evidencia forense basada en endpoints, redes y archivos y sus limitaciones, así como la forma en que los atacantes se desplazan en un entorno de Windows comprometido. El curso también explora la gestión de la información que enriquece el proceso de investigación y refuerza un programa de seguridad empresarial. Los temas de debate incluyen la contención y corrección de un incidente de seguridad y la conexión de acciones a corto plazo con estrategias a largo plazo que mejoran la resiliencia de la organización.
Después de completar este curso, los participantes deberían poder hacer lo siguiente:
Miembros del equipo de respuesta ante incidentes, cazadores de amenazas y profesionales de seguridad de la información. Experiencia en la realización de análisis forenses, análisis del tráfico de red, análisis de registros, evaluaciones de seguridad y pruebas de penetración, o arquitectura de seguridad y administración de sistemas. Los participantes deben tener conocimientos profundos del sistema operativo Windows, el sistema de archivos, el registro y el uso de la línea de comandos. Se recomienda estar familiarizado con Active Directory y los controles de seguridad básicos de Windows, además de los protocolos de red comunes.
Capacitación virtual o presencial dictada por un instructor.
Los participantes necesitarán una laptop con el navegador más reciente que hayan elegido y la capacidad de conectarse a Internet.
Comunícate con Mandiant Academy para obtener más información y programar tu curso hoy mismo.