Herramientas rápidas DFIR para respuesta a incidents y caza de amenazas

Просмотров: 1, 848   |   Загружено: 5 год.
icon
SANS Digital Forensics and Incident Response
icon
38
icon
Скачать
iconПодробнее о видео
Descripciόn:
Durante una presunta violaciόn o caza de amenazas, cuando el tiempo es esencial, interrogar y recopilar datos de un host remoto para descubrir la causa de un incidente es la prioridad número uno. La recopilación de datos de un host puede no ser algo nuevo, pero ¿qué hay de escalar esa recopilaciόn en cien, mil hosts o más? Durante este webcast, analizaremos las herramientas y técnicas que le permitiran obtener de forma rápida y eficaz la visibilidad que tanto necesita en los hosts sospechosos o que estan comprometidos. Podrá utilizar estas hermientas para utilizar cualquier proceso o servicio, asί como recopilar cualquier cosa de uno o todos esos hosts de forma remota y consecutiva. Acompáñeme en este webcast de una hora mientras revisamos las herramientas de respuesta a incidentes y análisis forense digital como KAPE, Kansa y Velociraptor para una clasificaciόn yrecopilaciόn de datos rápida y escalable durante un incidente

Carlos Cajigas
Originario de San Juan, Puerto Rico, Carlos comenzó su carrera en el Departamento de Policía de West Palm Beach en Florida, primero como
oficial de policía y finalmente como detective forense digital, examinador e instructor especializado en investigaciones de delitos informáticos.Durante su mandato en la aplicación de la ley, Carlos realizó exámenes en cientos de dispositivos digitales, desde computadoras y teléfonos móviles hasta dispositivos GPS, y se desempeñó como testigo experto y de hechos en el estado de Florida. En 2013, Carlos impartiócursos forenses móviles en América Latina para el Programa de Asistencia Antiterrorista del Departamento de Estado de EE. UU.

Descarga los dispositivos de este registrándote aquí:

Похожие видео

Добавлено: 55 год.
Добавил:
  © 2019-2021
  Herramientas rápidas DFIR para respuesta a incidents y caza de amenazas - RusLar.Me