Ponte en Contacto

Temario del curso

Introducción a la Gestión de Incidentes

  • Comprensión de los incidentes de ciberseguridad
  • Objetivos y beneficios de la gestión de incidentes
  • Estándares y marcos de respuesta a incidentes (NIST, ISO, etc.)

Proceso de Respuesta a Incidentes

  • Preparación y planificación
  • Detección y análisis
  • Clasificación y priorización

Estrategias de Contención

  • Contención a corto plazo frente a largo plazo
  • Técnicas de segmentación y aislamiento de red
  • Coordinación con las partes interesadas y protocolos de notificación

Erradicación y Recuperación

  • Identificación de las causas raíz
  • Restauración de sistemas y aplicación de parches
  • Monitoreo posterior a la recuperación

Documentación e Informes

  • Mejores prácticas en la documentación de incidentes
  • Generación de informes post-mortem accionables
  • Lecciones aprendidas y métricas para la mejora

Herramientas y Tecnologías de Respuesta a Incidentes

  • Sistemas SIEM y herramientas de análisis de registros
  • Detección y respuesta en puntos finales (EDR)
  • Automatización y orquestación en la respuesta a incidentes

Ejercicios de Mesa y Simulaciones

  • Escenarios interactivos de incidentes
  • Simulacros de coordinación de equipos
  • Evaluación de la eficacia de la respuesta

Resumen y Próximos Pasos

Requerimientos

  • Comprensión básica de los conceptos de seguridad TI
  • Conocimiento de protocolos de red y administración de sistemas
  • Conciencia sobre las amenazas y vulnerabilidades de ciberseguridad

Público Objetivo

  • Analistas de seguridad TI
  • Miembros de equipos de respuesta a incidentes
  • Profesionales de operaciones de ciberseguridad
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas