Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Sala 5 · El alcance y la línea de tiempo

0 tareas · 65 min · Principiante

Los hallazgos ya existen por separado; ahora hay que convertirlos en un relato con hora y en una cifra de equipos. Tienes los eventos de cinco fuentes tal como se escribieron, el estado de los relojes, lo que devolvió la búsqueda de cuatro indicadores por la flota, la revisión de cada equipo que respondió, el inventario de lo que la búsqueda debía cubrir y una rúbrica de prioridad. En una dirección vas a tener que mover horas y en la otra, contar bien: el error típico es declarar el alcance con un número que no es el que la evidencia da.

0 de 0 · 0%

Objetivo de la sala

Los hallazgos ya existen por separado; ahora hay que convertirlos en un relato con hora y en una cifra de equipos. Tienes los eventos de cinco fuentes tal como se escribieron, el estado de los relojes, lo que devolvió la búsqueda de cuatro indicadores por la flota, la revisión de cada equipo que respondió, el inventario de lo que la búsqueda debía cubrir y una rúbrica de prioridad. En una dirección vas a tener que mover horas y en la otra, contar bien: el error típico es declarar el alcance con un número que no es el que la evidencia da.

Examen final · Credencial Analista de respuesta a incidentes y forense

Se abre cuando completes lo anterior. Te falta:

  • Las fases y el orden
  • Contener sin destruir
  • Adquisición y orden de volatilidad
  • Adquisición a fondo: host, memoria y nube
  • Rastros de ejecución
  • Persistencia
  • Forense de Windows a fondo
  • Forense de Linux
  • Memoria: leer el análisis de un volcado
  • Forense de red para la respuesta
  • Examen intermedio: el primer día de un incidente
  • Triaje seguro de malware
  • Línea de tiempo
  • El alcance
  • Alcance y búsqueda en la flota
  • IR en la nube y fraude por correo (BEC)
  • Ransomware de punta a punta (desde la respuesta)
  • Simulacro 1: un incidente en curso
  • Simulacro 2: una brecha en la nube
  • Informe y comunicación legal
  • El caso y el informe
  • Discos, particiones y sistemas de archivos para el analista
  • Recuperación de datos y carving
  • Forense de móviles y navegadores
  • Peritaje y declaración ante el tribunal
  • Ocultación de información y esteganografía desde la defensa
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad