Recuperar la identidad tras un ataque de ransomware es una tarea complicada. Si la restauración se lleva a cabo con demasiada lentitud, la empresa se paraliza; si se hace con demasiada rapidez, se corre el riesgo de que el atacante vuelva. En esta sesión se resumen las lecciones aprendidas de casos reales de respuesta a incidentes cibernéticos para crear un enfoque reproducible que permita una recuperación rápida y limpia de la identidad.

Aprenderás a:

  • Diseñar patrones de copia de seguridad y restauración de la identidad que permitan una recuperación que tenga en cuenta el malware
  • Evita los errores habituales en la recuperación que prolongan las interrupciones del servicio o permiten que los atacantes vuelvan a introducirse en el sistema.
  • Verifica los bosques y dominios recuperados antes de volver a conectar los sistemas críticos