ATENCIÓN: Se encuentra visualizando contenido relacionado con ediciones anteriores de las Jornadas STIC CCN. Puede consultar toda la información de las ediciones en curso en el siguiente enlace.
El análisis forense de memoria no solo permite detectar procesos ocultos o anomalías en la RAM, sino también correlacionar indicadores de compromiso con tácticas y técnicas adversarias documentadas en MITRE ATT&CK. En este taller avanzado se explorará cómo Volatility3 puede emplearse para investigar casos de malware en memoria, identificando artefactos clave como inyecciones de código, hooks en librerías del sistema, conexiones de red persistentes y módulos cargados de forma sospechosa.
A través de un caso práctico realista, los participantes aprenderán a:
Este taller está diseñado para analistas con conocimientos básicos de DFIR que quieran profundizar en técnicas específicas de análisis de malware en memoria y aplicar un enfoque metodológico sólido en sus investigaciones.