
Caique Barqueta
Especialista em Análise de Malware e Inteligência de Ameaças na ISH Tecnologia. Bacharel em Direito, pós-graduado em Perícia Forense Computacional e Perícia Digital e Segurança Cibernética – Blue Team; Pesquisador de novos operadores de Ransomwares e outras ameaças cibernéticas. Possui certificações voltadas para a área de Segurança da Informação e Forense e atuou na Policia Civil do Estado de São Paulo.
Carga Horária: 16 Horas
Treinamento com objetivo de capacitar os participantes a compreender como acontecem os ataques de sequestro de dados, desde sua história, passando por metodologias de Resposta a Incidentes e Threat Intelligence até a Investigação Forense.
Ementa do Treinamento
MÓDULOS
- Apresentação
- Apresentação do Professor
- Apresentação do Treinamento
- O que é Ransomware
- Introdução aos Ataques de Ransomware
- A História dos Ransomwares Operador por Humanos
- Ransomware SamSam
- Ransomware BitPayner
- Ransomware Ryuk
- Ransomware-As-A-Service (RaaS)
- Ciclo de Vida de Operadores de Ransomware
- Ciclo de Vida operado por Humano
- Vetores de Ataques Iniciais
- Comprometimento RDP
- Exploração de Vulnerabilidades
- Phishing
- Pós-Exploração
- Exfiltração de Dados
- Implantação do Ransomware
- Processo de Resposta a Incidentes
- Preparação para um Incidente
- Prevenção de Incidentes
- Detecção e Análise de Ameaças
- Contenção, Erradicação e Restauração
- Lições Aprendidas
- Cyber Threat Intelligence voltado a Ransomwares
- Tática para Cyber Threat Intell (CTI)
- CTI – TTPs (Mitre Att&ck)
- Indicadores de Comprometimento(IOC)
- Entendendo as TTPs dos Grupos de Ransomwares
- Obtendo Acesso Inicial
- Execução de Código Malicioso
- Obtenção de Persistência
- Escalação de Privilégios
- Bypassing Defenses
- Acesso por meio de Credenciais
- Movimentação Lateral
- Coleta e Exfiltração de Dados
- Implantação do Ransomware
- Dúvidas sobre as VMs
- Prática de Resposta a Incidente de Ransomware
- Coleta e Análise de Memória Volátil
- Triagem dos Arquivos
- Coletas de Dados não-voláteis
- Tabela de Arquivos Mestre (MFT)
- Volatility
- Autopsy
- FTK
- MFTECmd
- Timeline Explorer
- Arquivos Prefetch e PECmd
- Arquivos LNK
- Jump Lists
- SRUM
- Navegadores
- Registros do Windows
- Log de Eventos do Windows
- Ransomware Kill Chain
- Pagar ou não pagar o resgate
- Legislações Aplicáveis
- Links Úteis e Referências
- Tira Dúvidas
- Agradecimentos
- Sobre os Certificados