Recuperar la identidad tras un ataque de ransomware es una tarea complicada. Si la restauración se lleva a cabo con demasiada lentitud, la empresa se paraliza; si se hace con demasiada rapidez, se corre el riesgo de que el atacante vuelva. En esta sesión se recogen las lecciones aprendidas de casos reales de respuesta ante ciberincidentes para convertirlas en un enfoque reproducible que permita una recuperación rápida y limpia de la identidad.

Aprenderás a:

  • Diseñar patrones de copia de seguridad y restauración de la identidad que permitan una recuperación que tenga en cuenta el malware
  • Evita los errores habituales en la recuperación que prolongan las interrupciones del servicio o permiten que los atacantes vuelvan a introducirse en el sistema.
  • Verifica los bosques y dominios recuperados antes de volver a conectar los sistemas críticos