Programas / Respuesta a incidentes y forense / Curso de Detección de movimiento lateral en redes corporativas
Detén al atacante antes de que se expanda: domina la detección del movimiento lateral.
Seis pilares que estructuran la detección de movimiento lateral profesional.
El Curso de Detección de movimiento lateral en redes corporativas es una formación de 200 horas diseñada para detener al atacante antes de que se expanda. Combina las técnicas de movimiento lateral y el abuso de credenciales, la detección en Active Directory, endpoint y red y la correlación en el SIEM y el mapeo a MITRE ATT&CK para que detectes el avance del atacante por la red, desde el primer día.
No te formamos con teoría, sino con la detección real: el movimiento lateral es donde un incidente pequeño se convierte en una brecha total.
Email: contacto@isecd.com
El movimiento lateral es donde un host comprometido se convierte en una brecha total. Aprendes a detectarlo a tiempo y a cortar el avance del atacante.
Pass-the-hash, RDP, SMB, WMI, detección en Active Directory, endpoint, red y SIEM, todo lo que se usa para cazar el movimiento lateral del atacante.
Detectar el movimiento lateral es clave en todo SOC. Es una de las capacidades más valoradas en detección y respuesta a incidentes.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Entornos corporativos con movimiento lateral real donde lo detectas en AD, endpoint y red y reconstruyes el recorrido, en un marco seguro y controlado.
Escenarios basados en intrusiones reales a despachos, clínicas y e-commerce: pass-the-hash, RDP y avance por el dominio como los que detectarás de verdad.
Analistas de SOC
Analistas de respuesta a incidentes
Cazadores de amenazas
Ingenieros de detección
Reconocer al atacante mientras salta de máquina en máquina por la red, la fase donde un compromiso aislado se vuelve un problema grave.
Cazar el movimiento lateral en los datos del centro de operaciones, cruzando el dominio, el endpoint y la red para confirmar el salto.
Reconstruir el recorrido de un atacante por la red durante un incidente, para saber a cuántas máquinas llegó antes de la contención.
Cazar de forma proactiva el movimiento lateral, una de las fases donde un intruso paciente más se delata al saltar entre las máquinas.
Detectar el movimiento lateral en el dominio, donde queda el rastro de quién se autenticó contra qué máquina y desde dónde lo hizo.
Escribir detecciones de movimiento lateral mapeadas a ATT&CK, uno de los frentes más difíciles porque el atacante usa lo legítimo.
Es lo que hace un atacante al saltar de un equipo comprometido al siguiente hasta llegar a su objetivo. Importa detectarlo ahora porque un solo equipo caído importa poco, y es en el movimiento lateral donde un compromiso aislado se convierte en un problema grave para toda la red de la empresa.
Aprendes las técnicas de movimiento lateral, el abuso de credenciales, la detección en Active Directory, en el endpoint, en la red y en los logs, la reconstrucción del recorrido completo del atacante y el mapeo de cada salto contra la matriz ATT&CK para saber qué táctica le corresponde.
El de ransomware se centra en una amenaza concreta y su ciclo. Este se centra en una fase que aparece en casi todos los ataques: el movimiento lateral, el salto entre máquinas. Uno cubre un tipo de ataque completo y el otro una fase clave común a casi todos, que es difícil de cazar.
Puedes trabajar como analista de detección de movimiento lateral, como analista de SOC, como threat hunter o como analista de respuesta a incidentes. El movimiento lateral es de los frentes más difíciles de detectar, así que saber cazarlo se valora mucho en cualquier equipo defensivo serio.
Porque el atacante usa a menudo herramientas y credenciales legítimas del propio sistema, así que su salto se parece mucho a la actividad normal de un administrador. Distinguir lo uno de lo otro exige método y contexto, y es justo lo que este curso enseña a hacer cruzando varias fuentes.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el curso recibes el título de Especialista en Detección de movimiento lateral, que acredita las 200 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.