Ciberseguridad para la prevención y respuesta a ransomware
Este curso tiene como objetivo proporcionar las herramientas y técnicas necesarias para prevenir, mitigar y responder a ataques de ransomware.
Antecedentes Generales
El curso se centra en las tácticas, técnicas y procedimientos utilizados por los atacantes para desplegar ransomware, así como en las estrategias defensivas que las organizaciones deben adoptar. Además de abordar la prevención, se enseñarán metodologías para la respuesta rápida ante incidentes, recuperación de datos y negociación con los atacantes, cuando sea necesario. Los estudiantes adquirirán una visión integral para proteger los activos críticos y mantener la continuidad del negocio.
Los estudiantes aprenderán a implementar controles de seguridad proactivos, realizar análisis forense y desarrollar planes de recuperación ante incidentes de ransomware, siguiendo las mejores prácticas internacionales y estándares como el MITRE ATT&CK y NIST.
La metodología del curso se basa en una combinación de clases teóricas, estudio de casos, simulaciones y talleres prácticos, con el objetivo de proporcionar una formación integral y aplicada.
Profesionales de ciberseguridad y administradores de sistemas.
Personal de TI responsable de la protección de datos y continuidad del negocio.
Líderes de SOC y equipos de respuesta a incidentes.
Implementar estrategias de prevención y respuesta a ataques de ransomware, minimizando el impacto sobre la organización y asegurando una recuperación eficiente.
Se recomienda a responsabilidad del estudiante:
– Conocimiento básico en ciberseguridad y administración de redes.
– Conocimiento de la gestión de sistemas operativos (Windows y Linux).
– Experiencia intermedia en operaciones de ciberseguridad o gestión de incidentes.
Contenidos del Programa
Contenidos
Introducción al Ransomware
– Historia y evolución del ransomware.
– Tipos de ransomware y métodos de ataque.
– El ciclo de vida de un ataque de ransomware.
Prevención y Medidas Proactivas
– Análisis de amenazas basado en MITRE ATT&CK.
– Configuración de firewalls, antivirus y soluciones EDR.
– Copias de seguridad y estrategias de resiliencia ante ataques.
– Técnicas de ciberhigiene y mejores prácticas para usuarios y administradores.
Detección y Respuesta a Incidentes
– Herramientas de detección y análisis en tiempo real.
– Proceso de contención y erradicación de ransomware.
– Análisis forense digital para la identificación del vector de ataque.
Recuperación y Gestión Post-incidente
– Desarrollo de planes de recuperación de desastres.
– Negociación y manejo de comunicaciones con atacantes.
– Lecciones aprendidas y mejoras a la ciberresiliencia.
Cuerpo Docente
Jefe de Programa
Francisco Valenzuela
Profesor adjunto de la Escuela de Ingeniería UC. Director ejecutivo de CETIUC.
Sebastián Vargas
Experto en Seguridad de la Información, Tecnologías de la Información, Gestión y Gobierno TI