Contacta con nosotros

Temario del curso

Introducción a las Operaciones del Equipo Azul

  • Visión general del Equipo Azul y su papel en la ciberseguridad.
  • Comprensión de las superficies de ataque y el panorama de amenazas.
  • Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS).

Gestión de Información y Eventos de Seguridad (SIEM)

  • Introducción al SIEM y la gestión de registros.
  • Configuración e instalación de herramientas SIEM.
  • Análisis de registros de seguridad y detección de anomalías.

Análisis del Tráfico de Red

  • Comprensión del tráfico de red y análisis de paquetes.
  • Uso de Wireshark para la inspección de paquetes.
  • Detección de intrusiones en la red y actividad sospechosa.

Inteligencia sobre Amenazas e Indicadores de Compromiso (IoCs)

  • Introducción a la inteligencia sobre amenazas.
  • Identificación y análisis de IoCs.
  • Técnicas de caza de amenazas y mejores prácticas.

Detección y Respuesta a Incidentes

  • Ciclo de vida y marcos de respuesta a incidentes.
  • Análisis de incidentes de seguridad y estrategias de contención.
  • Investigación forense y fundamentos del análisis de malware.

Centro de Operaciones de Seguridad (SOC) y Mejores Prácticas

  • Comprensión de la estructura y los flujos de trabajo del SOC.
  • Automatización de operaciones de seguridad mediante scripts y manuales de procedimientos.
  • Colaboración del Equipo Azul con ejercicios conjuntos de Equipo Rojo y Equipo Púrpura.

Resumen y Siguientes Pasos

Requerimientos

  • Conocimiento básico de conceptos de ciberseguridad.
  • Familiaridad con los fundamentos de las redes (TCP/IP, firewalls, IDS/IPS).
  • Experiencia con sistemas operativos Linux y Windows.

Público Objetivo

  • Analistas de seguridad.
  • Administradores de TI.
  • Profesionales de ciberseguridad.
  • Defensores de redes.
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas