Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad
El Equipo Azul es responsable de defender la red, los sistemas y los datos de una organización contra amenazas cibernéticas. Se enfoca en monitorear, detectar y responder a incidentes de seguridad mediante diversas herramientas y estrategias para fortalecer las defensas de ciberseguridad.
Este curso se centra en el aspecto defensivo de la ciberseguridad, abarcando operaciones de seguridad, detección de amenazas, respuesta a incidentes y análisis de registros. Los participantes adquirirán experiencia práctica con las herramientas y técnicas clave utilizadas para defenderse de las amenazas cibernéticas.
Esta capacitación impartida por un instructor, en vivo (en línea o en sitio), está dirigida a profesionales de seguridad informática de nivel intermedio que deseen desarrollar habilidades en monitoreo, análisis y respuesta de seguridad.
Al finalizar esta capacitación, los participantes podrán:
- Comprender el papel del Equipo Azul en las operaciones de ciberseguridad.
- Utilizar herramientas SIEM para el monitoreo de seguridad y el análisis de registros.
- Detectar, analizar y responder a incidentes de seguridad.
- Realizar análisis de tráfico de red y recopilación de inteligencia de amenazas.
- Aplicar las mejores prácticas en los flujos de trabajo del Centro de Operaciones de Seguridad (SOC).
Formato del curso
- Clases magistrales interactivas y debates.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar.
Temario del curso
Introducción a las operaciones del Equipo Azul
- Visión general del Equipo Azul y su papel en la ciberseguridad
- Comprensión de las superficies de ataque y el panorama de amenazas
- Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS)
Gestión de información y eventos de seguridad (SIEM)
- Introducción a SIEM y gestión de registros
- Configuración y ajuste de herramientas SIEM
- Análisis de registros de seguridad y detección de anomalías
Análisis de tráfico de red
- Comprensión del tráfico de red y análisis de paquetes
- Uso de Wireshark para la inspección de paquetes
- Detección de intrusiones en la red y actividades sospechosas
Inteligencia de amenazas e indicadores de compromiso (IoC)
- Introducción a la inteligencia de amenazas
- Identificación y análisis de IoC
- Técnicas y mejores prácticas de caza de amenazas
Detección y respuesta a incidentes
- Ciclo de vida y marcos de respuesta a incidentes
- Análisis de incidentes de seguridad y estrategias de contención
- Fundamentos de investigación forense y análisis de malware
Centro de Operaciones de Seguridad (SOC) y mejores prácticas
- Comprensión de la estructura y flujos de trabajo del SOC
- Automatización de operaciones de seguridad mediante scripts y guiones de acción
- Colaboración del Equipo Azul con ejercicios del Equipo Rojo y Equipo Púrpura
Resumen y siguientes pasos
Requerimientos
- Conocimientos básicos de conceptos de ciberseguridad
- Familiaridad con los fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
- Experiencia con los sistemas operativos Linux y Windows
Público objetivo
- Analistas de seguridad
- Administradores de TI
- Profesionales de ciberseguridad
- Defensores de redes
Los cursos públicos requieren más de 5 participantes.
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Reserva
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Consulta
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Solicitud de consultoría
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática
Próximos cursos
Cursos Relacionados
Ciberseguridad impulsada por IA: Detección y respuesta a amenazas
21 HorasEsta capacitación impartida por instructores, en vivo Colombia (en línea o presencial), está dirigida a profesionales de ciberseguridad principiantes que deseen aprender a aprovechar la IA para mejorar sus capacidades de detección y respuesta a amenazas.
Al finalizar esta capacitación, los participantes estarán en capacidad de:
- Comprender las aplicaciones de la IA en ciberseguridad.
- Implementar algoritmos de IA para la detección de amenazas.
- Automatizar la respuesta a incidentes con herramientas de IA.
- Integrar la IA en la infraestructura existente de ciberseguridad.
Ciberseguridad impulsada por IA: Detección y respuesta avanzada a amenazas
28 HorasEsta formación impartida por instructores en vivo en Colombia (en línea o en sitio) está dirigida a profesionales de ciberseguridad de nivel intermedio a avanzado que deseen elevar sus habilidades en la detección de amenazas impulsada por IA y la respuesta a incidentes.
Al finalizar esta formación, los participantes podrán:
- Implementar algoritmos avanzados de IA para la detección de amenazas en tiempo real.
- Personalizar modelos de IA para desafíos específicos de ciberseguridad.
- Desarrollar flujos de trabajo automatizados para la respuesta ante amenazas.
- Proteger herramientas de seguridad impulsadas por IA contra ataques adversarios.
Caza de recompensas por errores
21 HorasLa caza de recompensas por errores consiste en identificar vulnerabilidades de seguridad en software, sitios web o sistemas y reportarlas de manera responsable a cambio de recompensas o reconocimiento.
Esta capacitación en vivo, impartida por un instructor (en línea o en el sitio), está dirigida a investigadores de seguridad, desarrolladores y profesionales de TI de nivel principiante que deseen aprender los fundamentos de la caza ética de errores y cómo participar en programas de recompensas por errores.
Al finalizar esta capacitación, los participantes estarán en capacidad de:
- Comprender los conceptos fundamentales del descubrimiento de vulnerabilidades y de los programas de recompensas por errores.
- Utilizar herramientas clave como Burp Suite y las herramientas de desarrollo de navegadores para probar aplicaciones.
- Identificar fallos comunes de seguridad web, como XSS, SQLi y CSRF.
- Presentar informes de vulnerabilidad claros y accionables en plataformas de recompensas por errores.
Formato del curso
- Clases interactivas con discusión.
- Uso práctico de herramientas de recompensas por errores en entornos de pruebas simuladas.
- Ejercicios guiados enfocados en el descubrimiento, la explotación y el reporte de vulnerabilidades.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso basada en las aplicaciones o necesidades de prueba de su organización, contáctenos para coordinarlo.
Caza de errores: técnicas avanzadas y automatización
21 HorasCaza de errores: técnicas avanzadas y automatización es una inmersión profunda en vulnerabilidades de alto impacto, marcos de automatización, técnicas de reconocimiento y las estrategias de herramientas utilizadas por los cazadores de errores más expertos.
Esta capacitación impartida por un instructor, en vivo (en línea o presencial), está dirigida a investigadores de seguridad, pentesters y cazadores de errores de nivel intermedio a avanzado que deseen automatizar sus flujos de trabajo, escalar el reconocimiento y descubrir vulnerabilidades complejas en múltiples objetivos.
Al finalizar esta capacitación, los participantes podrán:
- Automatizar el reconocimiento y el escaneo de múltiples objetivos.
- Aprovechar herramientas y scripts de vanguardia utilizados en la automatización de recompensas.
- Descubrir vulnerabilidades complejas basadas en lógica más allá de los escaneos estándar.
- Crear flujos de trabajo personalizados para enumeración de subdominios, fuzzing y generación de informes.
Formato del curso
- Clase magistral interactiva y debate.
- Uso práctico de herramientas avanzadas y scripting para automatización.
- Laboratorios guiados enfocados en flujos de trabajo reales de caza de errores y cadenas de ataque avanzadas.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso basada en sus objetivos de recompensa, necesidades de automatización o desafíos internos de seguridad, por favor contáctenos para coordinarlo.
Examinador Certificado de Forense Digital (CHFI)
35 HorasLa certificación neutra del proveedor Examinador Certificado en Forense Digital está diseñada para capacitar a investigadores de delitos cibernéticos y fraudes, mediante la enseñanza de técnicas de descubrimiento electrónico y de investigación avanzada. Este curso es esencial para cualquier persona que se encuentre con evidencia digital al realizar una investigación.
La formación de Examinador Certificado en Forense Digital enseña la metodología para llevar a cabo una peritaje forense informático. Los estudiantes aprenderán a utilizar técnicas de investigación forense adecuadas para evaluar la escena, recopilar y documentar toda la información relevante, entrevistar al personal pertinente, mantener la cadena de custodia y redactar un informe de hallazgos.
El curso de Examinador Certificado en Forense Digital beneficiará a organizaciones, individuos, oficinas gubernamentales y agencias de aplicación de la ley interesadas en emprender acciones legales, demostrar culpabilidad o tomar medidas correctivas basadas en evidencia digital.
Gestor de Incidentes Certificado
21 HorasGestor de Incidentes Certificado es un curso que ofrece un enfoque estructurado para gestionar y responder de manera efectiva y eficiente a los incidentes de ciberseguridad.
Esta capacitación impartida por un instructor, en vivo (en línea o presencial), está dirigida a profesionales de seguridad de TI de nivel intermedio que deseen desarrollar las habilidades tácticas y los conocimientos necesarios para planificar, clasificar, contener y gestionar incidentes de seguridad.
Al finalizar esta capacitación, los participantes podrán:
- Comprender el ciclo de vida de la respuesta a incidentes y sus fases.
- Ejecutar procedimientos de detección, clasificación y notificación de incidentes.
- Aplicar estrategias de contención, erradicación y recuperación de manera efectiva.
- Elaborar informes posteriores al incidente y planes de mejora continua.
Formato del curso
- Clases interactivas y discusiones.
- Uso práctico de procedimientos de gestión de incidentes en escenarios simulados.
- Ejercicios guiados centrados en flujos de trabajo de detección, contención y respuesta.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso basada en los procedimientos o herramientas de respuesta a incidentes de su organización, contáctenos para coordinarlo.
Dominando la Gestión Continua de Exposición a Amenazas (CTEM)
28 HorasEste curso presencial, impartido por un instructor y disponible en línea o en sitio Colombia, está dirigido a profesionales de ciberseguridad de nivel intermedio que deseen implementar CTEM en sus organizaciones.
Al finalizar este entrenamiento, los participantes serán capaces de:
- Comprender los principios y etapas de CTEM.
- Identificar y priorizar riesgos utilizando metodologías de CTEM.
- Integrar las prácticas de CTEM en los protocolos de seguridad existentes.
- Utilizar herramientas y tecnologías para la gestión continua de amenazas.
- Desarrollar estrategias para validar y mejorar continuamente las medidas de seguridad.
Equipo de Respuesta a Emergencias Cibernéticas (CERT)
7 HorasEste curso aborda la gestión de un equipo de respuesta a incidentes. Dada la frecuencia y complejidad de los ciberataques actuales, la respuesta a incidentes se ha convertido en una función crítica para las organizaciones. Los primeros respondedores actúan de manera decisiva en este escenario.
La respuesta a incidentes constituye la última línea de defensa; detectar y responder eficientemente ante incidentes exige procesos de gestión sólidos, y liderar un equipo de respuesta requiere habilidades y conocimientos especializados.
Inteligencia de Amenazas Cibernéticas
35 HorasEsta capacitación en vivo impartida por un instructor en Colombia (en línea o en el sitio) está dirigida a profesionales de ciberseguridad de nivel avanzado que desean comprender la Inteligencia de Amenazas Cibernéticas y adquirir las habilidades necesarias para gestionar y mitigar eficazmente las amenazas cibernéticas.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los fundamentos de la Inteligencia de Amenazas Cibernéticas (CTI).
- Analizar el panorama actual de amenazas cibernéticas.
- Recopilar y procesar datos de inteligencia.
- Realizar análisis avanzado de amenazas.
- Aprovechar las Plataformas de Inteligencia de Amenazas (TIP) y automatizar los procesos de inteligencia de amenazas.
Fundamentos de la Guerra Iinformática Corporativa
14 HorasEsta capacitación en vivo, impartida por un instructor en Colombia (en línea o en sitio), abarca los diferentes aspectos de la seguridad empresarial, desde la inteligencia artificial hasta la seguridad de bases de datos. Además, incluye una cobertura de las herramientas, procesos y mentalidades más recientes necesarias para protegerse contra los ataques.
DeepSeek para Ciberseguridad y Detección de Amenazas
14 HorasEsta capacitación presencial, impartida por un instructor y disponible en línea o in situ en Colombia, está dirigida a profesionales de ciberseguridad de nivel intermedio que deseen aprovechar DeepSeek para la detección avanzada de amenazas y la automatización.
Al finalizar esta capacitación, los participantes podrán:
- Utilizar DeepSeek AI para la detección y análisis de amenazas en tiempo real.
- Implementar técnicas de detección de anomalías impulsadas por inteligencia artificial.
- Automatizar la supervisión y la respuesta en seguridad mediante DeepSeek.
- Integrar DeepSeek en los marcos de ciberseguridad existentes.
Investigaciones Digitales - Avanzado
21 HorasEn este curso, aprenderá los principios y técnicas para la investigación forense digital, así como el espectro de herramientas de informática forense disponibles. Dominará los procedimientos forenses fundamentales para garantizar la admisibilidad de las pruebas ante un tribunal, además de comprender sus implicaciones legales y éticas.
Aprenderá a realizar investigaciones forenses tanto en sistemas Unix/Linux como Windows con diferentes sistemas de archivos, abordando temas avanzados como la investigación de delitos en redes inalámbricas, redes, web, bases de datos y dispositivos móviles.
Gerentes de Turno: Resiliencia Cibernética
14 HorasEsta formación presencial, impartida por un instructor y disponible en línea o in situ Colombia, está dirigida a gerentes de turno y líderes operativos de nivel intermedio que desean desarrollar estrategias sólidas de resiliencia cibernética para proteger a sus organizaciones frente a amenazas cibernéticas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los fundamentos de la resiliencia cibernética y su relevancia para la gestión de turnos.
- Elaborar planes de respuesta ante incidentes que garanticen la continuidad operativa.
- Identificar amenazas cibernéticas y vulnerabilidades potenciales en su entorno.
- Implementar protocolos de seguridad para minimizar la exposición al riesgo.
- Coordinar la respuesta del equipo durante incidentes cibernéticos y procesos de recuperación.
Esenciales para Ingenieros de Detección Junior
21 HorasLa ingeniería de detección es la práctica de diseñar, implementar y refinar métodos para identificar comportamientos maliciosos en sistemas y redes.
Esta capacitación impartida por un instructor, en vivo (en línea o presencial), está dirigida a profesionales de ciberseguridad principiantes que deseen adquirir habilidades prácticas en la creación y ajuste de detecciones de seguridad.
Al finalizar esta capacitación, los participantes tendrán las competencias necesarias para:
- Desarrollar reglas y firmas de detección efectivas utilizando herramientas de seguridad comunes.
- Interpretar registros y telemetría para identificar comportamientos sospechosos.
- Aplicar inteligencia de amenazas para fortalecer la lógica de detección.
- Optimizar alertas y reducir los falsos positivos dentro del flujo de trabajo de un SOC.
Formato del curso
- Instrucción guiada con demostraciones prácticas.
- Ejercicios basados en escenarios y análisis hands-on.
- Construcción de detecciones del mundo real en un entorno de laboratorio interactivo.
Opciones de personalización del curso
- Si su organización requiere una versión adaptada de este programa, contáctenos para discutir las opciones de personalización.
Hacker Ético Líder Certificado
35 Horas¿Por qué debería asistir?
El curso de formación de Hacker Ético Líder Certificado le permite desarrollar la experiencia necesaria para realizar pruebas de penetración en sistemas de información, aplicando principios, procedimientos y técnicas de prueba de penetración reconocidos, con el fin de identificar amenazas potenciales en una red informática. Durante este curso, adquirirá los conocimientos y habilidades para gestionar un proyecto o equipo de pruebas de penetración, así como para planificar y ejecutar pruebas internas y externas, de acuerdo con diversos estándares como el Estándar de Ejecución de Pruebas de Penetración (PTES) y el Manual de Metodología de Pruebas de Seguridad de Código Abierto (OSSTMM). Además, obtendrá una comprensión exhaustiva sobre cómo redactar informes y propuestas de medidas correctivas. Asimismo, a través de ejercicios prácticos, podrá dominar las técnicas de prueba de penetración y adquirir las habilidades necesarias para gestionar un equipo de pruebas de penetración, así como para la comunicación con clientes y la resolución de conflictos.
El curso de formación de Hacker Ético Líder Certificado ofrece una visión técnica de la seguridad de la información mediante el hacking ético, utilizando técnicas comunes como la recopilación de información y la detección de vulnerabilidades, tanto dentro como fuera de una red empresarial.
La formación también es compatible con el marco de Protección y Defensa de la Iniciativa Nacional para la Educación en Ciberseguridad (NICE).
Después de dominar los conocimientos y habilidades necesarios en hacking ético, podrá presentarse al examen y solicitar la credencial "Hacker Ético Líder Certificado por PECB". Al contar con un certificado de Hacker Ético Líder de PECB, podrá demostrar que ha adquirido las habilidades prácticas para realizar y gestionar pruebas de penetración de acuerdo con las mejores prácticas.
¿Quién debería asistir?
- Personas interesadas en la seguridad de TI y, en particular, en el hacking ético, ya sea para profundizar en el tema o para iniciar un proceso de reorientación profesional.
- Oficiales y profesionales de seguridad de la información que busquen dominar las técnicas de hacking ético y pruebas de penetración.
- Gerentes o consultores que deseen aprender a controlar el proceso de pruebas de penetración.
- Auditores que deseen realizar y dirigir pruebas de penetración profesionales.
- Personas responsables de mantener la seguridad de los sistemas de información en una organización.
- Expertos técnicos que deseen aprender a preparar una prueba de penetración.
- Profesionales de ciberseguridad y miembros de equipos de seguridad de la información.