Course Hive
Search

Welcome

Sign in or create your account

Continue with Google
or
Aprende a ser SOC Security Analyst: Actividad Sospechosa en WinRAR  | Ep. 26
Play lesson

Blue Team Training: Prácticas en vivo de SOC Analyst - Aprende a ser SOC Security Analyst: Actividad Sospechosa en WinRAR | Ep. 26

4.0 (0)
6 learners

What you'll learn

This course includes

  • 10.5 hours of video
  • Certificate of completion
  • Access on mobile and TV

Summary

Full Transcript

🚨 Falso positivo con WinRar? 🚨 En este video, realizamos un análisis detallado sobre una actividad sospechosa relacionada con el helper de Windows y la ejecución de archivos mediante WinRAR. Abordamos la revisión de la sandbox, el historial de navegación y la evaluación de logs para determinar la fuente del archivo. También discutimos sobre posibles falsos positivos y cómo identificar la documentación de ayuda de WinRAR. Finalmente, cerramos el caso concluyendo que no hay amenazas detectadas. Este video es ideal para quienes buscan profundizar en técnicas de análisis de seguridad informática y manejo de archivos sospechosos. En este video aprenderás: 👉 Cómo identificar y analizar actividades sospechosas en sistemas Windows. 👉 Descubrirás cómo realizar una revisión detallada de la sandbox y verificar la legalidad de archivos ejecutados. 👉 Entenderás cómo analizar el historial de navegación y evaluar logs para determinar la fuente de archivos potencialmente peligrosos. 👉 Verás cómo identificar y manejar posibles falsos positivos en alertas de seguridad. 👉 Conocerás la documentación de ayuda asociada al software WinRAR y cómo utilizarla para diagnosticar problemas. 👉 Al final del video, sabrás cómo cerrar casos de análisis de seguridad concluyendo si hay amenazas reales o no. Suscríbete y activa las notificaciones para recibir actualizaciones sobre futuras sesiones que te ayudarán a potencia tu carrera profesional en ciberseguridad. 🟢 Para ser parte de la comunidad y sumarte a las clases gratuitas en vivo, únete a nuestra comunidad: Discord: https://discord.gg/uyJ6XXj24P Whatsapp: https://chat.whatsapp.com/B7z00vIh3f00VUXidedvm8 00:00 Análisis del archivo WinRAR 01:06 Determinación de la fuente del archivo 02:11 Análisis de dominios con Threat Intelligence 02:26 Discusión sobre falsos positivios 03:40 ¿Qué es winrar.chm? 04:00 Evaluación y cierre del caso Seguinos en otras redes: Instagram: https://www.instagram.com/evilsec_/ Linkedin: https://www.linkedin.com/company/evilsec/ Análisis de seguridad, Análisis de malware, seguridad informática, ciberseguridad, SOC, Let's Defend, Blue team #blueteam #ciberseguridad #EvilSec

Course Hive

Continue this lesson in the app

Install CourseHive on Android or iOS to keep learning while you move.

Related Courses

FAQs

Course Hive
Download CourseHive
Keep learning anywhere