Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a las Operaciones del Equipo Azul
- Visión general del Equipo Azul y su papel en la ciberseguridad.
- Comprensión de las superficies de ataque y el panorama de amenazas.
- Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS).
Gestión de Información y Eventos de Seguridad (SIEM)
- Introducción al SIEM y la gestión de registros.
- Configuración e instalación de herramientas SIEM.
- Análisis de registros de seguridad y detección de anomalías.
Análisis del Tráfico de Red
- Comprensión del tráfico de red y análisis de paquetes.
- Uso de Wireshark para la inspección de paquetes.
- Detección de intrusiones en la red y actividad sospechosa.
Inteligencia sobre Amenazas e Indicadores de Compromiso (IoCs)
- Introducción a la inteligencia sobre amenazas.
- Identificación y análisis de IoCs.
- Técnicas de caza de amenazas y mejores prácticas.
Detección y Respuesta a Incidentes
- Ciclo de vida y marcos de respuesta a incidentes.
- Análisis de incidentes de seguridad y estrategias de contención.
- Investigación forense y fundamentos del análisis de malware.
Centro de Operaciones de Seguridad (SOC) y Mejores Prácticas
- Comprensión de la estructura y los flujos de trabajo del SOC.
- Automatización de operaciones de seguridad mediante scripts y manuales de procedimientos.
- Colaboración del Equipo Azul con ejercicios conjuntos de Equipo Rojo y Equipo Púrpura.
Resumen y Siguientes Pasos
Requerimientos
- Conocimiento básico de conceptos de ciberseguridad.
- Familiaridad con los fundamentos de las redes (TCP/IP, firewalls, IDS/IPS).
- Experiencia con sistemas operativos Linux y Windows.
Público Objetivo
- Analistas de seguridad.
- Administradores de TI.
- Profesionales de ciberseguridad.
- Defensores de redes.
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas