Windows Enterprise Incident Response

Curso de capacitación dictado por un instructor.

Resumen

Este curso de 24 horas está diseñado para enseñar las técnicas fundamentales de investigación necesarias para responder a las ciberamenazas de la actualidad. El curso acelerado se basa en una serie de labs prácticos que destacan las fases de un ataque dirigido, fuentes de evidencia y principios de análisis. Los ejemplos de las habilidades que se enseñan incluyen cómo realizar una evaluación rápida de un sistema para determinar si está comprometido, descubrir evidencia de vectores de ataque iniciales, reconocer mecanismos de persistencia e investigar un incidente en toda la empresa.

Aunque el curso se centra en el análisis de sistemas y servidores basados en Windows, las técnicas y los procesos de investigación se pueden aplicar a todos los sistemas y aplicaciones. El curso incluye debates detallados sobre las formas comunes de recopilación de evidencia forense basada en endpoints, redes y archivos y sus limitaciones, así como la forma en que los atacantes se desplazan en un entorno de Windows comprometido. El curso también explora la gestión de la información que enriquece el proceso de investigación y refuerza un programa de seguridad empresarial. Los temas de debate incluyen la contención y corrección de un incidente de seguridad y la conexión de acciones a corto plazo con estrategias a largo plazo que mejoran la resiliencia de la organización.

Objetivos del curso

Después de completar este curso, los participantes deberían poder hacer lo siguiente:

  • Analizar el panorama de amenazas en evolución identificando las tendencias actuales y los vectores de ataque comunes que se dirigen a los entornos
  • Correlacionar la evidencia recopilada con las amenazas pertinentes y asigna los hallazgos a los marcos de respuesta ante incidentes estándar de la industria durante una investigación
  • Ejecutar las fases clave del proceso de respuesta ante incidentes de manera eficaz en caso de un incidente de seguridad
  • Identificar rutas de comunicación, responsabilidades del equipo y áreas para mejorar la visibilidad antes de un incidente
  • Implementar varias metodologías de detección, definir con precisión el alcance de los incidentes de seguridad y realizar un análisis forense integral utilizando las fuentes de evidencia disponibles
  • Aislar sistemas comprometidos, y diseñar e implementar estrategias para contener y erradicar amenazas de la red empresarial
  • Formular recomendaciones prácticas basadas en el análisis posterior a un incidente para mejorar la postura de seguridad general de la organización

A quiénes ayuda este curso

Miembros del equipo de respuesta ante incidentes, cazadores de amenazas y profesionales de seguridad de la información. Experiencia en la realización de análisis forenses, análisis del tráfico de red, análisis de registros, evaluaciones de seguridad y pruebas de penetración, o arquitectura de seguridad y administración de sistemas. Los participantes deben tener conocimientos profundos del sistema operativo Windows, el sistema de archivos, el registro y el uso de la línea de comandos. Se recomienda estar familiarizado con Active Directory y los controles de seguridad básicos de Windows, además de los protocolos de red comunes.

Cómo funciona

Métodos de publicación

Capacitación virtual o presencial dictada por un instructor.

Duración

  • 3 días (entrega en persona)
  • 4 días (entrega virtual)

Lo que debes traer:

Los participantes necesitarán una laptop con el navegador más reciente que hayan elegido y la capacidad de conectarse a Internet.

Da el siguiente paso

Comunícate con Mandiant Academy para obtener más información y programar tu curso hoy mismo.

Google Cloud