Course Hive
Search

Welcome

Sign in or create your account

Continue with Google
or
Aprende a ser SOC Security Analyst: Malware y Filtración de Datos | Ep. 29
Play lesson

Blue Team Training: Prácticas en vivo de SOC Analyst - Aprende a ser SOC Security Analyst: Malware y Filtración de Datos | Ep. 29

4.0 (0)
6 learners

What you'll learn

This course includes

  • 10.5 hours of video
  • Certificate of completion
  • Access on mobile and TV

Summary

Full Transcript

🚨Análisis de malware dedicado a robar datos🚨 En este video, analizamos una filtración de datos, explicando cómo se ejecutó un malware desde el explorador de archivos y cómo identificar los procesos involucrados. Detallamos el uso de herramientas como Triage y Cisco para verificar la naturaleza maliciosa del archivo y discutimos las reglas Yara para detectar comportamientos similares. Además, discutimos sobre las actividades de reconocimiento en la red y los procedimientos para determinar el alcance de la infección y contenerla. Este video te proporcionará conocimientos prácticos sobre cómo manejar incidentes de seguridad informática y proteger tus sistemas contra amenazas avanzadas. En este video aprenderás: 👉 Cómo identificar y analizar una filtración de datos, incluyendo cómo se ejecuta un malware desde el explorador de archivos y los procesos involucrados. 👉 Cómo utilizar herramientas como Triage y Cisco para verificar la naturaleza maliciosa de un archivo, además de crear y aplicar reglas Yara para detectar comportamientos similares de malware. 👉 Cómo son las actividades de reconocimiento en la red, evaluando el tráfico web y determinando el tipo de reconocimiento realizado. 👉 Cómo el alcance de una infección y los procedimientos necesarios para contenerla, asegurando que la amenaza no se propague a otros sistemas dentro de tu red. Suscríbete y activa las notificaciones para recibir actualizaciones sobre futuras sesiones que te ayudarán a potencia tu carrera profesional en ciberseguridad. 🟢 Para ser parte de la comunidad y sumarte a las clases gratuitas en vivo, únete a nuestra comunidad: Discord: https://discord.gg/uyJ6XXj24P Whatsapp: https://chat.whatsapp.com/B7z00vIh3f00VUXidedvm8 00:00 Introducción y análisis del caso 00:23 Diferencia entre Parent process y Child process 01:09 Análisis de Endpoint Security 01:33 Análisis de hash con herramientas como Virus Total, Triage, Talos Intelligence 02:17 ¿Qué es Yara? Identificacion de las Yara Rules 04:09 Análisis de los procesos involucrados en la ejecución del malware en Terminal y Browser History 04:55 Análisis de procesos 06:21 Análisis de Network Action 07:18 ¿Qué es command and control? 07:50 Cierre y análisis final del caso 11:02 Análisis final de logs ¿Hubo más de un equipo afectado? Seguinos en otras redes: Instagram: https://www.instagram.com/evilsec_/ Linkedin: https://www.linkedin.com/company/evilsec/ Filtración de datos, malware, JavaScript, APT, Advanced Persistent Threat, phishing, firewall, logs, seguridad informática, ciberseguridad #BlueTeam #ciberseguridad #malware #EvilSec

Course Hive

Continue this lesson in the app

Install CourseHive on Android or iOS to keep learning while you move.

Related Courses

FAQs

Course Hive
Download CourseHive
Keep learning anywhere