{"id":19504,"date":"2022-05-31T15:56:26","date_gmt":"2022-05-31T18:56:26","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19504"},"modified":"2022-06-01T16:56:48","modified_gmt":"2022-06-01T19:56:48","slug":"incident-response-training","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/incident-response-training\/19504\/","title":{"rendered":"Principais habilidades de resposta a incidentes"},"content":{"rendered":"<p>Quando uma empresa est\u00e1 sofrendo um ataque cibern\u00e9tico ou dados corporativos s\u00e3o vazados, o neg\u00f3cio tenta freneticamente resolver dois problemas: minimizar os danos e retornar o processo de trabalho normal o mais r\u00e1pido poss\u00edvel. Todo foco \u00e9 direcionado para as pessoas que t\u00eam o fardo de resolver esses problemas: a equipe de resposta a incidentes.<\/p>\n<p>A efici\u00eancia de suas a\u00e7\u00f5es afetar\u00e1 n\u00e3o apenas a rapidez com que a origem do problema ser\u00e1 encontrada, mas tamb\u00e9m a credibilidade da empresa estar\u00e1 protegida de uma recorr\u00eancia do incidente. Afinal, os cibercriminosos est\u00e3o tentando obstruir a investiga\u00e7\u00e3o e destruir vest\u00edgios de sua presen\u00e7a na infraestrutura da v\u00edtima, portanto, sem identifica\u00e7\u00e3o precisa de toda a cadeia de ataque, a prote\u00e7\u00e3o confi\u00e1vel contra as mesmas t\u00e1ticas maliciosas n\u00e3o pode ser garantida no futuro.<\/p>\n<p>Nossos especialistas identificaram um conjunto de habilidades-chave necess\u00e1rias para um especialista em resposta a incidentes:<\/p>\n<ul>\n<li>Detec\u00e7\u00e3o de incidentes<\/li>\n<li>Aquisi\u00e7\u00e3o de provas<\/li>\n<li>An\u00e1lise de arquivos de logs<\/li>\n<li>An\u00e1lise de rede<\/li>\n<li>Cria\u00e7\u00e3o de indicadores de comprometimento<\/li>\n<li>An\u00e1lise forense<\/li>\n<\/ul>\n<p>Para atualizar as habilidades das equipes de resposta a incidentes cibern\u00e9ticos, a Kaspersky Lab criou o curso online Windows Incident Response. Ele se baseia na experi\u00eancia de nossos especialistas da Equipe Global de Resposta a Emerg\u00eancias (GERT) que lutam contra amea\u00e7as cibern\u00e9ticas avan\u00e7adas em todo o mundo h\u00e1 mais de 12 anos.<\/p>\n<p>O curso ser\u00e1 conduzido por dois especialistas da equipe GERT que compartilhar\u00e3o sua experi\u00eancia pessoal. Entre outras coisas, os alunos poder\u00e3o explorar o processo de identifica\u00e7\u00e3o de um incidente usando o caso de ataque de ransomware REvil como exemplo.<\/p>\n<p>Os assinantes do curso poder\u00e3o n\u00e3o apenas assistir 40 videoaulas, mas tamb\u00e9m ganhar habilidades pr\u00e1ticas em um ambiente virtual, tendo dominado todas as ferramentas necess\u00e1rias, como pilha de ELK, PowerShell, Suricata, YARA e outras. A dura\u00e7\u00e3o estimada do treinamento \u00e9 de aproximadamente 15 horas, mas os participantes ter\u00e3o 100 horas de acesso ao laborat\u00f3rio virtual e seis meses para concluir o curso.<\/p>\n<p>O curso \u00e9 projetado para profissionais com conhecimento b\u00e1sico e experi\u00eancia em solu\u00e7\u00e3o de problemas do Windows.\u00a0 Eles tamb\u00e9m devem estar familiarizados com os comandos do Sistema Operacional Linux. Voc\u00ea pode aprender mais sobre o curso de Windows Incident Response na p\u00e1gina no <a href=\"https:\/\/xtraining.kaspersky.com\/courses\/windows-incident-response?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">portal de treinamento de especialistas<\/a>.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O que um especialista em resposta a incidentes deve ser capaz de fazer e como eles podem  melhorar suas habilidades?<\/p>\n","protected":false},"author":2581,"featured_media":19505,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[1334,3009,3010],"class_list":{"0":"post-19504","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-resposta-a-incidentes","10":"tag-treinamentos","11":"tag-xtraining"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/incident-response-training\/19504\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/incident-response-training\/24203\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/incident-response-training\/19685\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/incident-response-training\/26528\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/incident-response-training\/24486\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/incident-response-training\/24840\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/incident-response-training\/27210\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/incident-response-training\/33219\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/incident-response-training\/44414\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/incident-response-training\/18955\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/incident-response-training\/25064\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/incident-response-training\/30566\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/incident-response-training\/30315\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/resposta-a-incidentes\/","name":"resposta a incidentes"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19504"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19504\/revisions"}],"predecessor-version":[{"id":19507,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19504\/revisions\/19507"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19505"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}