Manipulador de Incidentes Certificado
El curso Manipulador de Incidentes Certificado ofrece un enfoque estructurado para gestionar y responder a incidentes cibernéticos de manera efectiva y eficiente.
Esta formación en vivo, impartida por instructores (en línea o presencial), está dirigida a profesionales de seguridad informática de nivel intermedio que deseen desarrollar las habilidades tácticas y los conocimientos necesarios para planificar, clasificar, contener y gestionar incidentes de seguridad.
Al finalizar esta formación, los participantes podrán:
- Comprender el ciclo de vida de la respuesta a incidentes y sus fases.
- Ejecutar procedimientos de detección, clasificación y notificación de incidentes.
- Aplicar estrategias de contención, erradicación y recuperación de forma eficaz.
- Desarrollar informes posteriores al incidente y planes de mejora continua.
Formato del curso
- Ponencias interactivas y debates.
- Ejercicios prácticos con procedimientos de manipulación de incidentes en escenarios simulados.
- Ejercicios guiados centrados en flujos de trabajo de detección, contención y respuesta.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso basada en los procedimientos o herramientas de respuesta a incidentes de su organización, por favor contáctenos para organizarla.
Temario del curso
Introducción al manejo de incidentes
- Comprensión de incidentes de ciberseguridad
- Objetivos y beneficios del manejo de incidentes
- Estándares y marcos de trabajo de respuesta a incidentes (NIST, ISO, etc.)
Proceso de respuesta a incidentes
- Preparación y planificación
- Detección y análisis
- Clasificación y priorización
Estrategias de contención
- Contención a corto vs. largo plazo
- Técnicas de segmentación y aislamiento de redes
- Coordinación con partes interesadas y protocolos de notificación
Erradicación y recuperación
- Identificación de las causas raíz
- Restauración de sistemas y aplicación de parches
- Monitoreo posterior a la recuperación
Documentación e informes
- Mejores prácticas para la documentación de incidentes
- Generación de informes post-mortem accionables
- Lecciones aprendidas y métricas para la mejora
Herramientas y tecnologías de respuesta a incidentes
- Sistemas SIEM y herramientas de análisis de registros
- Detección y respuesta en el extremo (EDR)
- Automatización y orquestación en la respuesta a incidentes
Ejercicios en mesa y simulaciones
- Escenarios interactivos de incidentes
- Ejercicios de coordinación del equipo
- Evaluación de la eficacia de la respuesta
Resumen y próximos pasos
Requerimientos
- Comprensión básica de los conceptos de seguridad informática
- Conocimiento de protocolos de red y administración de sistemas
- Conciencia sobre amenazas y vulnerabilidades cibernéticas
Audiencia objetivo
- Analistas de seguridad informática
- Miembros del equipo de respuesta a incidentes
- Profesionales de operaciones de ciberseguridad
Los cursos públicos requieren más de 5 participantes.
Manipulador de Incidentes Certificado - Reserva
Manipulador de Incidentes Certificado - Consulta
Manipulador de Incidentes Certificado - Solicitud de consultoría
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas
Miguel Angel Jimenez Sanchez - ASP Integra Opciones
Curso - MITRE ATT&CK
Próximos cursos
Cursos Relacionados
Ciberseguridad impulsada por IA: Detección y respuesta a amenazas
21 HorasEsta capacitación en vivo impartida por un instructor en Bolivia (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel principiante que desean aprender a aprovechar la IA para mejorar sus capacidades de detección y respuesta ante amenazas.
Al finalizar esta capacitación, los participantes podrán:
- Comprender las aplicaciones de la IA en ciberseguridad.
- Implementar algoritmos de IA para la detección de amenazas.
- Automatizar la respuesta a incidentes con herramientas de IA.
- Integrar la IA en la infraestructura existente de ciberseguridad.
Ciberseguridad impulsada por IA: Detección avanzada de amenazas y respuesta
28 HorasEsta formación en vivo impartida por instructores en Bolivia (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio a avanzado que deseen elevar sus habilidades en la detección de amenazas impulsada por IA y la respuesta a incidentes.
Al finalizar esta formación, los participantes podrán:
- Implementar algoritmos avanzados de IA para la detección de amenazas en tiempo real.
- Personalizar modelos de IA para desafíos específicos de ciberseguridad.
- Desarrollar flujos de trabajo automatizados para la respuesta a amenazas.
- Proteger las herramientas de seguridad basadas en IA contra ataques adversarios.
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad
21 HorasEsta formación en vivo impartida por un instructor en Bolivia (en línea o presencial) está dirigida a profesionales de la seguridad informática de nivel intermedio que deseen desarrollar habilidades en monitoreo, análisis y respuesta a la seguridad.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender el rol de un Equipo Azul en las operaciones de ciberseguridad.
- Utilizar herramientas SIEM para el monitoreo de seguridad y el análisis de registros.
- Detectar, analizar y responder a incidentes de seguridad.
- Efectuar el análisis del tráfico de red y la recopilación de inteligencia sobre amenazas.
- Aplicar las mejores prácticas en los flujos de trabajo del Centro de Operaciones de Seguridad (SOC).
Caza de Recompensas por Errores
21 HorasLa caza de recompensas por errores es la práctica de identificar vulnerabilidades de seguridad en software, sitios web o sistemas y reportarlas responsablemente a cambio de recompensas o reconocimiento.
Esta capacitación en vivo impartida por un instructor (en línea o presencial) está dirigida a investigadores de seguridad, desarrolladores y profesionales de TI de nivel principiante que desean aprender los fundamentos de la caza ética de errores y cómo participar en programas de recompensas por errores.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los conceptos básicos del descubrimiento de vulnerabilidades y los programas de recompensas por errores.
- Utilizar herramientas clave como Burp Suite y las herramientas de desarrollo del navegador para probar aplicaciones.
- Identificar fallos comunes de seguridad web, como XSS, SQLi y CSRF.
- Enviar informes claros y accionables sobre vulnerabilidades a las plataformas de recompensas por errores.
Formato del curso
- Clase interactiva y discusión.
- Uso práctico de herramientas de caza de recompensas por errores en entornos de prueba simulados.
- Ejercicios guiados centrados en descubrir, explotar e informar vulnerabilidades.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso basada en las aplicaciones o necesidades de prueba de su organización, contáctenos para coordinar.
Bug Bounty: Técnicas Avanzadas y Automatización
21 HorasBug Bounty: Técnicas Avanzadas y Automatización es un análisis exhaustivo de vulnerabilidades de alto impacto, marcos de automatización, técnicas de reconocimiento y las estrategias de herramientas utilizadas por cazadores de bug bounty de élite.
Este curso en vivo impartido por un instructor (en línea o presencial) está dirigido a investigadores de seguridad, pentesters y cazadores de bug bounty de nivel intermedio a avanzado que deseen automatizar sus flujos de trabajo, escalar el reconocimiento y descubrir vulnerabilidades complejas en múltiples objetivos.
Al finalizar este curso, los participantes serán capaces de:
- Automatizar el reconocimiento y el escaneo de múltiples objetivos.
- Utilizar herramientas y scripts de vanguardia empleados en la automatización de bug bounty.
- Descubrir vulnerabilidades complejas basadas en lógica, más allá de los escaneos estándar.
- Construir flujos de trabajo personalizados para la enumeración de subdominios, fuzzing e informes.
Formato del Curso
- Conferencia interactiva y discusión.
- Uso práctico de herramientas avanzadas y scripting para automatización.
- Laboratorios guiados centrados en flujos de trabajo de bug bounty del mundo real y cadenas de ataque avanzadas.
Opciones de Personalización del Curso
- Para solicitar un entrenamiento personalizado para este curso basado en sus objetivos de bounty, necesidades de automatización o desafíos internos de seguridad, por favor contáctenos para coordinarlo.
Examinador Certificado de Forense Digital (CHFI)
35 HorasLa certificación neutral frente al proveedor para Examinador Certificado en Forensia Digital está diseñada para capacitar a investigadores de ciberdelincuencia y fraude, enseñándoles técnicas de descubrimiento electrónico e investigación avanzada. Este curso es esencial para cualquier persona que se enfrente a pruebas digitales durante una investigación.
La formación de Examinador Certificado en Forensia Digital enseña la metodología para realizar un examen forense informático. Los estudiantes aprenderán a utilizar técnicas investigativas forenses sólidas para evaluar la escena, recopilar y documentar toda la información relevante, entrevistar al personal adecuado, mantener la cadena de custodia y redactar un informe de hallazgos.
El curso de Examinador Certificado en Forensia Digital beneficiará a organizaciones, individuos, oficinas gubernamentales y agencias de aplicación de la ley interesadas en perseguir acciones legales, probar la culpabilidad o tomar medidas correctivas basadas en pruebas digitales.
Dominio de la Gestión Continua de la Exposición a Amenazas (CTEM)
28 HorasEsta formación en vivo, impartida por un instructor, en Bolivia (en línea o presencial), está dirigida a profesionales de ciberseguridad de nivel intermedio que deseen implementar CTEM en sus organizaciones.
Al finalizar esta formación, los participantes podrán:
- Comprender los principios y las etapas de CTEM.
- Identificar y priorizar riesgos utilizando metodologías CTEM.
- Integrar prácticas de CTEM en los protocolos de seguridad existentes.
- Utilizar herramientas y tecnologías para la gestión continua de amenazas.
- Desarrollar estrategias para validar y mejorar continuamente las medidas de seguridad.
Inteligencia sobre Amenazas Cibernéticas
35 HorasEsta formación en vivo, impartida por un instructor, en Bolivia (en línea o presencial), está dirigida a profesionales avanzados de ciberseguridad que desean comprender la Inteligencia sobre Amenazas Cibernéticas y adquirir habilidades para gestionar y mitigar eficazmente las amenazas cibernéticas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los fundamentos de la Inteligencia sobre Amenazas Cibernéticas (CTI).
- Analizar el panorama actual de amenazas cibernéticas.
- Recopilar y procesar datos de inteligencia.
- Realizar análisis avanzados de amenazas.
- Aprovechar las Plataformas de Inteligencia de Amenazas (TIP) y automatizar los procesos de inteligencia sobre amenazas.
Fundamentos de la Guerra Iinformática Corporativa
14 HorasEsta formación en vivo con instructor en Bolivia (en línea o presencial) cubre los diferentes aspectos de la seguridad empresarial, desde la IA hasta la seguridad de bases de datos. También incluye la cobertura de las últimas herramientas, procesos y mentalidad necesarias para protegerse contra los ataques.
DeepSeek para Ciberseguridad y Detección de Amenazas
14 HorasEsta capacitación en vivo impartida por un instructor en Bolivia (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio que desean aprovechar DeepSeek para la detección avanzada de amenazas y la automatización.
Al finalizar esta capacitación, los participantes serán capaces de:
- Utilizar DeepSeek AI para la detección y análisis de amenazas en tiempo real.
- Implementar técnicas de detección de anomalías impulsadas por IA.
- Automatizar la monitorización y respuesta de seguridad utilizando DeepSeek.
- Integrar DeepSeek en marcos de ciberseguridad existentes.
Gestores de Servicio y Resiliencia Cibernética
14 HorasEsta formación impartida por un instructor en vivo en Bolivia (en línea o presencial) está dirigida a gestores de servicio de nivel intermedio y líderes operativos que desean construir estrategias sólidas de resiliencia cibernética para proteger sus organizaciones contra amenazas cibernéticas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los fundamentos de la resiliencia cibernética y su relevancia en la gestión de servicio.
- Desarrollar planes de respuesta a incidentes para mantener la continuidad operativa.
- Identificar posibles amenazas cibernéticas y vulnerabilidades dentro de su entorno.
- Implementar protocolos de seguridad para minimizar la exposición al riesgo.
- Coordinar la respuesta del equipo durante incidentes cibernéticos y los procesos de recuperación.
Fundamentos para Ingenieros Junior de Detección
21 HorasLa ingeniería de detección es la práctica de diseñar, implementar y refinar métodos para identificar comportamientos maliciosos a través de sistemas y redes.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel principiante que deseen adquirir habilidades prácticas en la construcción y ajuste de detecciones de seguridad.
Tras completar esta formación, los participantes contarán con las habilidades necesarias para:
- Desarrollar reglas y firmas de detección efectivas utilizando herramientas de seguridad comunes.
- Interpretar registros y telemetría para identificar comportamientos sospechosos.
- Aplicar inteligencia contra amenazas para fortalecer la lógica de detección.
- Optimizar las alertas y reducir los falsos positivos dentro del flujo de trabajo de un SOC.
Formato del curso
- Instrucción guiada con demostraciones prácticas.
- Ejercicios basados en escenarios y análisis práctico.
- Construcción de detecciones del mundo real dentro de un entorno de laboratorio interactivo.
Opciones de personalización del curso
- Si su organización requiere una versión adaptada de este programa, póngase en contacto con nosotros para discutir las opciones de personalización.
MITRE ATT&CK
7 HorasEsta formación en vivo impartida por un instructor en Bolivia (en línea o presencial) está dirigida a analistas de sistemas de información que desean utilizar MITRE ATT&CK para reducir el riesgo de una complicación de seguridad.
Al finalizar esta formación, los participantes serán capaces de:
- Configurar el entorno de desarrollo necesario para comenzar a implementar MITRE ATT&CK.
- Clasificar la forma en que los atacantes interactúan con los sistemas.
- Documentar las comportamientos adversarios dentro de los sistemas.
- Realizar un seguimiento de los ataques, descifrar patrones y evaluar las herramientas de defensa ya implementadas.
Fundamentos de EDR de Código Abierto: Implementación, Detección y Respuesta
14 HorasOpenEDR es una plataforma de detección y respuesta en el extremo (endpoint) de código abierto que proporciona telemetría continua, detección y análisis de actividades adversarias en los extremos.
Esta formación presencial impartida por un instructor (en línea o in situ) está dirigida a profesionales de TI y seguridad informática de nivel principiante a intermedio que deseen implementar, configurar y operar OpenEDR para detectar y responder a amenazas cibernéticas.
Al finalizar esta formación, los participantes podrán:
- Implementar y configurar los agentes de OpenEDR y los componentes del servidor para la recopilación de telemetría.
- Realizar detección básica y monitoreo utilizando los paneles y vistas de eventos de OpenEDR.
- Analizar los eventos del extremo para identificar actividades sospechosas y posibles amenazas.
- Integrar las alertas de OpenEDR en los flujos de trabajo de respuesta a incidentes e informes.
Formato del curso
- Conferencia interactiva y discusión.
- Muchas ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarlo.
Dominio del EDR de código abierto y MITRE ATT&CK para la caza de amenazas
21 HorasOpenEDR es una plataforma de detección y respuesta en el extremo (endpoint) de código abierto que ofrece detección analítica con visibilidad sobre MITRE ATT&CK, permitiendo la correlación de eventos y el análisis de causa raíz de actividades adversarias en tiempo real.
Esta formación en vivo impartida por instructores (en línea o presencial) está dirigida a analistas de SOC de nivel avanzado, cazadores de amenazas y respondientes ante incidentes que deseen diseñar y operar programas de caza de amenazas utilizando OpenEDR y mapear las detecciones al marco de trabajo MITRE ATT&CK.
Al finalizar esta formación, los participantes podrán:
- Desplegar y configurar los componentes del servidor y los agentes de OpenEDR para la recopilación y análisis de telemetría.
- Mapear la telemetría observable del extremo a las técnicas de MITRE ATT&CK y construir la lógica de detección en consecuencia.
- Diseñar y ejecutar flujos de trabajo de caza de amenazas que utilicen análisis conductual y correlación de eventos para identificar actividades adversarias.
- Integrar los hallazgos de OpenEDR en los playbooks (libros de jugadas) de respuesta ante incidentes y realizar el análisis de causa raíz.
Formato del curso
- Conferencia interactiva y discusión.
- Abundantes ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarlo.