Ponte en Contacto
 Duración 21 horas

Temario del curso

Fundamentos de la ingeniería de detección

  • Conceptos y responsabilidades centrales
  • Ciclo de vida de la ingeniería de detección
  • Herramientas clave y fuentes de telemetría

Comprensión de las fuentes de registros

  • Registros de endpoints y artefactos de eventos
  • Traffic de red y datos de flujo
  • Registros de proveedores de nube e identidad

Inteligencia de amenazas para la detección

  • Tipos de inteligencia de amenazas
  • Uso de TI para informar el diseño de detecciones
  • Mapeo de amenazas a fuentes de registros relevantes

Construcción de reglas de detección efectivas

  • Lógica de reglas y estructuras de patrones
  • Detección de actividad basada en comportamiento vs. basada en firmas
  • Uso de reglas Sigma, Elastic y SO

Ajuste y optimización de alertas

  • Minimización de falsos positivos
  • Refinamiento iterativo de reglas
  • Comprensión del contexto de alertas y umbrales

Técnicas de investigación

  • Validación de detecciones
  • Pivoteo entre fuentes de datos
  • Documentación de hallazgos y notas de investigación

Operacionalización de detecciones

  • Versionado y gestión de cambios
  • Despliegue de reglas a sistemas de producción
  • Monitoreo del rendimiento de las reglas con el tiempo

Conceptos avanzados para ingenieros junior

  • Alineación con MITRE ATT&CK
  • Normalización y análisis de datos
  • Oportunidades de automatización en flujos de trabajo de detección

Resumen y próximos pasos

Requerimientos

  • Comprensión de conceptos básicos de redes
  • Experiencia en el uso de sistemas operativos como Windows o Linux
  • Conocimiento de la terminología fundamental de ciberseguridad

Público objetivo

  • Analistas junior interesados en el monitoreo de seguridad
  • Nuevos miembros de equipos SOC
  • Profesionales de TI que se están transitioning hacia la ingeniería de detección

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas