Respuesta a incidentes

CISEG-017

20 horas

Presencial

Objetivos

En este curso se detallará el proceso de ataque, los rastros que quedan y los procedimientos y técnicas necesarios para evaluar el alcance de la intrusión, identificar (en la medida de lo posible) al atacante y asesorar en el aseguramiento del sistema atacado.

Temario

1.    CERT e IRT
•    Política de seguridad
•    Procedimientos de actuación
•    Coordinación con otros equipos de respuesta

2.    Herramientas del atacante
•    Exploits y vulnerabilidades
•    Rootkits y APT (Advanced Persistent Threat)
•    Eliminación de evidencias (logs)
•    Anti-Forens

3.    Forensics
•    Procedimientos de análisis forense
•    Qué se puede obtener?
•    Herramientas de análisis de dispositivos

4.    Artefactos de Forensics
•    Ficheros LNK
•    Impresoras
•    Dispositivos USB
•    Registro de Windows
•    Sistemas de ficheros FAT, NTFS y ext2/3/4

5.    Estudio del espacio no asignado
•    Búsquedas por palabra clave

6.    Carving de ficheros