Contacta con nosotros

Temario del curso

Introducción a las operaciones del Equipo Azul

  • Visión general del Equipo Azul y su papel en la ciberseguridad
  • Comprensión de las superficies de ataque y el panorama de amenazas
  • Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS)

Gestión de información y eventos de seguridad (SIEM)

  • Introducción a SIEM y gestión de registros
  • Configuración y ajuste de herramientas SIEM
  • Análisis de registros de seguridad y detección de anomalías

Análisis de tráfico de red

  • Comprensión del tráfico de red y análisis de paquetes
  • Uso de Wireshark para la inspección de paquetes
  • Detección de intrusiones en la red y actividades sospechosas

Inteligencia de amenazas e indicadores de compromiso (IoC)

  • Introducción a la inteligencia de amenazas
  • Identificación y análisis de IoC
  • Técnicas y mejores prácticas de caza de amenazas

Detección y respuesta a incidentes

  • Ciclo de vida y marcos de respuesta a incidentes
  • Análisis de incidentes de seguridad y estrategias de contención
  • Fundamentos de investigación forense y análisis de malware

Centro de Operaciones de Seguridad (SOC) y mejores prácticas

  • Comprensión de la estructura y flujos de trabajo del SOC
  • Automatización de operaciones de seguridad mediante scripts y guiones de acción
  • Colaboración del Equipo Azul con ejercicios del Equipo Rojo y Equipo Púrpura

Resumen y siguientes pasos

Requerimientos

  • Conocimientos básicos de conceptos de ciberseguridad
  • Familiaridad con los fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
  • Experiencia con los sistemas operativos Linux y Windows

Público objetivo

  • Analistas de seguridad
  • Administradores de TI
  • Profesionales de ciberseguridad
  • Defensores de redes
 21 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas