Ataques cibernéticos: principais habilidades para um especialista em resposta a incidentes

Detecção de incidentes, aquisição de provas, análise de arquivos de logs, análise de rede, criação de indicadores de comprometimento e análise forense são habilidades-chave e necessárias na mitigação de um ciberataque

Compartilhar:

Quando uma empresa está sofrendo um ataque cibernético ou dados corporativos são vazados, o negócio tenta freneticamente resolver dois problemas: minimizar os danos e retornar o processo de trabalho normal o mais rápido possível. Todo foco é direcionado para as pessoas que têm o fardo de resolver esses problemas: a equipe de resposta a incidentes.

 

A eficiência de suas ações afetará não apenas a rapidez com que a origem do problema será encontrada, mas também a credibilidade da empresa estará protegida de uma recorrência do incidente.

 

Afinal, os cibercriminosos estão tentando obstruir a investigação e destruir vestígios de sua presença na infraestrutura da vítima, portanto, sem identificação precisa de toda a cadeia de ataque, a proteção confiável contra as mesmas táticas maliciosas não pode ser garantida no futuro.

 

Nossos especialistas identificaram um conjunto de habilidades-chave necessárias para um especialista em resposta a incidentes:

 

• Detecção de incidentes;

• Aquisição de provas;

• Análise de arquivos de logs;

• Análise de rede;

• Criação de indicadores de comprometimento;

• Análise forense

 

Para atualizar as habilidades das equipes de resposta a incidentes cibernéticos, a Kaspersky Lab criou o curso online Windows Incident Response. Ele se baseia na experiência de nossos especialistas da Equipe Global de Resposta a Emergências (GERT) que lutam contra ameaças cibernéticas avançadas em todo o mundo há mais de 12 anos.

 

O curso será conduzido por dois especialistas da equipe GERT que compartilharão sua experiência pessoal. Entre outras coisas, os alunos poderão explorar o processo de identificação de um incidente usando o caso de ataque de ransomware REvil como exemplo.

 

Os assinantes do curso poderão não apenas assistir 40 videoaulas, mas também ganhar habilidades práticas em um ambiente virtual, tendo dominado todas as ferramentas necessárias, como pilha de ELK, PowerShell, Suricata, YARA e outras. A duração estimada do treinamento é de aproximadamente 15 horas, mas os participantes terão 100 horas de acesso ao laboratório virtual e seis meses para concluir o curso.

 

O curso é projetado para profissionais com conhecimento básico e experiência em solução de problemas do Windows.  Eles também devem estar familiarizados com os comandos do Sistema Operacional Linux. Você pode aprender mais sobre o curso de Windows Incident Response na página no portal de treinamento de especialistas.

 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Agentes de IA podem agir fora do controle mesmo sem ação de cibercriminosos, aponta Check Point

Hackathon interno de P&D revela que sistemas autônomos podem tomar decisões de alto risco ao improvisar soluções para falhas ou...
Security Report | Overview

As camadas da resiliência cibernética que os CISOs precisam conectar

No mês de conscientização da Cibersegurança, especialistas apontam que campanhas tradicionais de prevenção já não bastam para manter os negócios...
Security Report | Overview

Uso de IA no varejo dispara para 65% e eleva riscos com dados sensíveis e de pagamento

Pesquisa da Netskope aponta avanço de aplicações inteligentes no setor, aumento na mistura entre contas pessoais e corporativas, e os...
Security Report | Overview

Criptografia pós-quântica expõe o elo mais fraco da Segurança: a governança

Artigo de Rafael Silva aponta que, antes de adotar novos algoritmos resistentes a computadores quânticos, governos e empresas precisam estruturar...