Contacta con nosotros

Temario del curso

Introducción a las operaciones del Equipo Azul

  • Descripción general del Equipo Azul y su función en la ciberseguridad
  • Comprensión de las superficies de ataque y los paisajes de amenazas
  • Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS)

Gestión de Información y Eventos de Seguridad (SIEM)

  • Introducción al SIEM y la gestión de registros
  • Configuración y configuración de herramientas SIEM
  • Análisis de registros de seguridad y detección de anomalías

Análisis del Tráfico de Red

  • Comprensión del tráfico de red y el análisis de paquetes
  • Uso de Wireshark para la inspección de paquetes
  • Detección de intrusiones de red y actividad sospechosa

Inteligencia sobre Amenazas e Indicadores de Compromiso (IoCs)

  • Introducción a la inteligencia sobre amenazas
  • Identificación y análisis de IoCs
  • Técnicas de caza de amenazas y mejores prácticas

Detección y Respuesta a Incidentes

  • Ciclo de vida de la respuesta a incidentes y marcos de referencia
  • Análisis de incidentes de seguridad y estrategias de contención
  • Fundamentos de investigación forense y análisis de malware

Centro de Operaciones de Seguridad (SOC) y Mejores Prácticas

  • Comprensión de la estructura y los flujos de trabajo del SOC
  • Automatización de las operaciones de seguridad mediante scripts y libros de juego (playbooks)
  • Colaboración del Equipo Azul con el Equipo Rojo y ejercicios del Equipo Púrpura

Resumen y Próximos Pasos

Requerimientos

  • Conocimiento básico de los conceptos de ciberseguridad
  • Familiaridad con los fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
  • Experiencia con sistemas operativos Linux y Windows

Público objetivo

  • Analistas de seguridad
  • Administradores de TI
  • Profesionales de la ciberseguridad
  • Defensores de redes
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas