Aprendizajes de respuesta a incidentes en una simulación de ransomware
En este post queremos compartirles los aprendizajes que obtuvimos de respuesta a incidentes con una simulación de ransomware.
En este post queremos compartirles los aprendizajes que obtuvimos de respuesta a incidentes con una simulación de ransomware.
Hayabusa es una herramienta que funciona desde la línea de comandos y se enfoca en el análisis de logs de eventos evtx de los sistemas Windows.
Suramérica se ha visto golpeado por un nuevo grupo de RaaS conocido como Play Ransomware.
Durante las investigación y casos de respuesta a incidentes podemos encontrarnos con eventos donde los medios de almacenamiento son extremadamente grandes y su recolección completa se hace ineficiente, es allí donde el triage toma valor y llega a “salvar el día”.
Al hablar de Respuesta a incidentes, algunas de las compañías afectadas esperan una solución mágica que deje todo como funcionaba antes, pero, así no funciona