__ __ __ ________ __ / // /__ _____/ /__/ ___/ _ \/ / / _ / _ `/ __/ '_/ (_ / // / /__ /_//_/\_,_/\__/_/\_\\___/____/____/ Jericalla Track
Técnicas Avanzadas de Triage para Detección de Amenazas
Este workshop mostrará una campaña de Threat Hunting completa para TTPs más comunes que son usados por actores de ransomware actuales. Se hará énfasis en el triage y como automatizarlo más allá de alertas por defecto de EDRs. Mostraremos un ataque, siguiendo un storytelling basado en el kill chain y emularemos algunas TTPs de actores de ransomware, para luego hacer un triage práctico con los asistentes utilizando herramientas como Splunk y Jupyter Notebooks para análisis de datos.
Yael Basurto
Security Consultant
Abraham Vargas
Threat Hunting Lead Specialist