Objetivos
- Reconocer indicadores de compromiso.
- Actuar con rapidez sin destruir evidencias.
- Contener y cambiar credenciales con criterio.
- Recopilar evidencias básicas.
- Escalar y comunicar correctamente.
Temario (6 lecciones)
- Señales de compromiso en cuentas/dispositivos.
- Pasos inmediatos: aislar, preservar, informar.
- Cambios de contraseñas y MFA.
- Limpieza inicial y soporte técnico.
- Evidencias mínimas (logs, capturas).
- Prevención post-incidente.
Actividades
- Guion de “primeros pasos” imprimible.
- Simulación: checklist ante sospecha realista.
Evaluación
- Quiz (10–12).
- Entrega del checklist cumplimentado.