Esta sesión de entrenamiento se enfoca en Lumu Defender. Aprende cómo los atacantes están evadiendo los perímetros de red tradicionales ocultándose a simple vista. En este entrenamiento técnico podrás descubrir cómo las capacidades de detección de Lumu Defender exponen estas tácticas evasivas y cómo puedes automatizar la respuesta a incidentes antes de que ocurra el daño.
Takeaways
- Expone backdoors ocultos: conoce cómo los atacantes exfiltran datos sigilosamente utilizando técnicas de DNS Tunneling y cómo esto les permite mantener el acceso de comando y control.
- Detecta la alteración de logs a tiempo (Log Tampering): Identifica de forma temprana las señales de ransomware desde el mismo momento en que los ciberdelincuentes intentan borrar, modificar o detener los registros del sistema.
- Bloquea los inicios de sesión anonimizados: Aprovecha nuestra integración nativa con Microsoft Entra ID para identificar de inmediato a atacantes que se ocultan detrás de VPNs no autorizadas, nodos Tor o servidores proxy.
- Automatiza la respuesta: Un recorrido técnico sobre cómo integrar acciones de respuesta sin fricciones en tus playbooks y scripts personalizados existentes, incluso en equipos fuera del perímetro corporativo

