Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a las operaciones del Equipo Azul
- Descripción general del Equipo Azul y su función en la ciberseguridad
- Comprensión de las superficies de ataque y los paisajes de amenazas
- Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS)
Gestión de Información y Eventos de Seguridad (SIEM)
- Introducción al SIEM y la gestión de registros
- Configuración y configuración de herramientas SIEM
- Análisis de registros de seguridad y detección de anomalías
Análisis del Tráfico de Red
- Comprensión del tráfico de red y el análisis de paquetes
- Uso de Wireshark para la inspección de paquetes
- Detección de intrusiones de red y actividad sospechosa
Inteligencia sobre Amenazas e Indicadores de Compromiso (IoCs)
- Introducción a la inteligencia sobre amenazas
- Identificación y análisis de IoCs
- Técnicas de caza de amenazas y mejores prácticas
Detección y Respuesta a Incidentes
- Ciclo de vida de la respuesta a incidentes y marcos de referencia
- Análisis de incidentes de seguridad y estrategias de contención
- Fundamentos de investigación forense y análisis de malware
Centro de Operaciones de Seguridad (SOC) y Mejores Prácticas
- Comprensión de la estructura y los flujos de trabajo del SOC
- Automatización de las operaciones de seguridad mediante scripts y libros de juego (playbooks)
- Colaboración del Equipo Azul con el Equipo Rojo y ejercicios del Equipo Púrpura
Resumen y Próximos Pasos
Requerimientos
- Conocimiento básico de los conceptos de ciberseguridad
- Familiaridad con los fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
- Experiencia con sistemas operativos Linux y Windows
Público objetivo
- Analistas de seguridad
- Administradores de TI
- Profesionales de la ciberseguridad
- Defensores de redes
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas