Detección de amenazas en artefactos forenses Windows

Julián Delgado

Julián Delgado - Head of Offensive Security & MDR

artefactos windows

Resume este artículo con tu IA

 

Hoy traemos un nuevo laboratorio técnico enfocado en el análisis forense de sistemas Windows, ideal para equipos de blue team, analistas SOC y profesionales de respuesta a incidentes que buscan mejorar sus capacidades de detección.

¿𝗤𝘂é 𝘁𝗿𝗮𝗯𝗮𝗷𝗮𝗺𝗼𝘀 𝗲𝗻 𝗲𝘀𝘁𝗲 𝗹𝗮𝗯𝗼𝗿𝗮𝘁𝗼𝗿𝗶𝗼?

✅ Análisis de registros EVTX usando Chainsaw, una potente herramienta open-source que permite detectar patrones de ataque basados en técnicas del MITRE ATT&CK.

✅ Implementación de reglas Sigma, el estándar abierto para detección de amenazas, aplicadas sobre registros de eventos para identificar acciones sospechosas.

✅ Simulación de escenarios reales como:

  • Ejecución de herramientas como mimikatz y psexec.
  • Volcados de memoria vía PowerShell
  • Ataques de fuerza bruta a servicios SQL
  • Detección de movimientos laterales y accesos indebidos a controladores de dominio.

📂 Además, se proveen fuentes de datos de ejemplo y un entorno controlado para poner en práctica todo lo aprendido, con tareas concretas que reflejan incidentes reales.

🎯 El objetivo es fortalecer las habilidades en detección y análisis forense en entornos Windows mediante el uso de herramientas eficientes.

📎 Si quieres saber más sobre este laboratorio o implementarlo en tu equipo, ¡hablamos!

#Cylum #CyberSecurity #WindowsForensics #DFIR #SigmaRules #Chainsaw #BlueTeam #ThreatDetection #SOC #IncidentResponse

Julián Delgado
Julián DelgadoHead of Offensive Security & MDR Julian David Delgado Piraquive es un profesional destacado en el ámbito de la ciberseguridad, especializado en seguridad ofensiva y respuesta ante incidentes. Actualmente, ocupa el cargo de Head of Offensive Security & CSIRT en Factum Information Technologies, donde lidera equipos de Red Team y servicios de detección y respuesta gestionada (MDR). Además, Julián es docente en el Máster de Ciberseguridad de iFP (Innovación en Formación Profesional), donde imparte formación práctica en hacking ético, pentesting y ejercicios de Capture The Flag (CTF). Su enfoque educativo se centra en proporcionar experiencias reales a sus estudiantes, preparando entornos de laboratorio que simulan escenarios de ciberataques y defensa.
Resumen de privacidad
cylum-dark

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Cookies de terceros

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.