Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad
El Equipo Azul es responsable de defender la red, los sistemas y los datos de una organización contra amenazas cibernéticas. Se centra en monitorear, detectar y responder a incidentes de seguridad utilizando diversas herramientas y estrategias para fortalecer las defensas de ciberseguridad.
Este curso se enfoca en el aspecto defensivo de la ciberseguridad, incluyendo operaciones de seguridad, detección de amenazas, respuesta a incidentes y análisis de registros. Los participantes adquirirán experiencia práctica con las herramientas y técnicas clave utilizadas para defenderse contra amenazas cibernéticas.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio que desean desarrollar habilidades en monitoreo, análisis y respuesta a la seguridad.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender el rol del Equipo Azul en las operaciones de ciberseguridad.
- Utilizar herramientas SIEM para el monitoreo de seguridad y análisis de registros.
- Detectar, analizar y responder a incidentes de seguridad.
- Ejecutar análisis de tráfico de red y recopilación de inteligencia de amenazas.
- Aplicar las mejores prácticas en los flujos de trabajo del Centro de Operaciones de Seguridad (SOC).
Formato del Curso
- Ponencias interactivas y discusión.
- Muchos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para organizarla.
Temario del curso
Introducción a las Operaciones del Equipo Azul
- Visión general del Equipo Azul y su rol en la ciberseguridad
- Comprensión de las superficies de ataque y el panorama de amenazas
- Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS)
Gestión de Información y Eventos de Seguridad (SIEM)
- Introducción al SIEM y la gestión de registros
- Configuración e implementación de herramientas SIEM
- Análisis de registros de seguridad y detección de anomalías
Análisis de Tráfico de Red
- Comprensión del tráfico de red y análisis de paquetes
- Uso de Wireshark para la inspección de paquetes
- Detección de intrusiones en la red y actividad sospechosa
Inteligencia de Amenazas e Indicadores de Compromiso (IoCs)
- Introducción a la inteligencia de amenazas
- Identificación y análisis de IoCs
- Técnicas y mejores prácticas de caza de amenazas
Detección y Respuesta a Incidentes
- Ciclo de vida de respuesta a incidentes y marcos relacionados
- Análisis de incidentes de seguridad y estrategias de contención
- Fundamentos de investigación forense y análisis de malware
Centro de Operaciones de Seguridad (SOC) y Mejores Prácticas
- Comprensión de la estructura y los flujos de trabajo del SOC
- Automatización de operaciones de seguridad con scripts y playbooks
- Colaboración del Equipo Azul con ejercicios del Equipo Rojo y Púrpura
Resumen y Siguientes Pasos
Requerimientos
- Conocimiento básico de conceptos de ciberseguridad
- Conocimiento de los fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
- Experiencia con los sistemas operativos Linux y Windows
Público Objetivo
- Analistas de seguridad
- Administradores de TI
- Profesionales de ciberseguridad
- Defensores de red
Los cursos públicos requieren más de 5 participantes.
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Reserva
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Consulta
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Solicitud de consultoría
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas
Miguel Angel Jimenez Sanchez - ASP Integra Opciones
Curso - MITRE ATT&CK
Próximos cursos
Cursos Relacionados
Ciberseguridad Impulsada por IA: Detección y Respuesta ante Amenazas
21 HorasEsta formación impartida por un instructor, en vivo en Venezuela (en línea o presencial), está dirigida a profesionales de ciberseguridad de nivel principiante que deseen aprender cómo aprovechar la IA para mejorar sus capacidades de detección y respuesta ante amenazas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender las aplicaciones de la IA en ciberseguridad.
- Implementar algoritmos de IA para la detección de amenazas.
- Automatizar la respuesta a incidentes con herramientas de IA.
- Integrar la IA en la infraestructura existente de ciberseguridad.
Ciberseguridad impulsada por IA: Detección y respuesta avanzada ante amenazas
28 HorasEsta formación en vivo dirigida por un instructor en Venezuela (en línea o presencial) está orientada a profesionales de ciberseguridad de nivel intermedio a avanzado que deseen elevar sus habilidades en la detección de amenazas y la respuesta a incidentes impulsadas por IA.
Al finalizar esta formación, los participantes podrán:
- Implementar algoritmos avanzados de IA para la detección de amenazas en tiempo real.
- Personalizar modelos de IA para desafíos específicos de ciberseguridad.
- Desarrollar flujos de trabajo automatizados para la respuesta ante amenazas.
- Proteger las herramientas de seguridad basadas en IA contra ataques adversarios.
Caza de Recompensas por Errores (Bug Bounty Hunting)
21 HorasCaza de Recompensas por Errores es la práctica de identificar vulnerabilidades de seguridad en software, sitios web o sistemas y reportarlas de manera responsable a cambio de recompensas o reconocimiento.
Esta capacitación en vivo dirigida por un instructor (en línea o presencial) está orientada a investigadores de seguridad principiantes, desarrolladores y profesionales de TI que desean aprender los fundamentos de la caza ética de errores y cómo participar en programas de recompensas por errores.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los conceptos básicos del descubrimiento de vulnerabilidades y los programas de recompensas por errores.
- Utilizar herramientas clave como Burp Suite y las herramientas de desarrollo del navegador para probar aplicaciones.
- Identificar fallos comunes de seguridad web, como XSS, SQLi y CSRF.
- Enviar informes claros y accionables sobre vulnerabilidades a plataformas de recompensas por errores.
Formato del Curso
- Clase interactiva y discusión.
- Uso práctico de herramientas de bug bounty en entornos de prueba simulados.
- Ejercicios guiados enfocados en el descubrimiento, explotación e informe de vulnerabilidades.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso basada en las aplicaciones o necesidades de prueba de su organización, contáctenos para coordinar.
Bug Bounty: Técnicas avanzadas y automatización
21 HorasBug Bounty: Técnicas avanzadas y automatización es un análisis profundo sobre vulnerabilidades de alto impacto, marcos de automatización, técnicas de reconocimiento y estrategias de herramientas utilizadas por cazadores de bug bounty de élite.
Esta formación en vivo impartida por instructores (en línea o presencial) está dirigida a investigadores de seguridad, testers de penetración y cazadores de bug bounty de nivel intermedio a avanzado que deseen automatizar sus flujos de trabajo, escalar el reconocimiento y descubrir vulnerabilidades complejas en múltiples objetivos.
Al finalizar esta formación, los participantes serán capaces de:
- Automatizar el reconocimiento y el escaneo para múltiples objetivos.
- Aprovechar herramientas y scripts de vanguardia utilizados en la automatización de bug bounty.
- Descubrir vulnerabilidades complejas basadas en lógica, más allá de los escaneos estándar.
- Crear flujos de trabajo personalizados para la enumeración de subdominios, fuzzing y generación de informes.
Formato del curso
- Conferencia interactiva y discusión.
- Uso práctico de herramientas avanzadas y scripting para automatización.
- Labs dirigidos enfocados en flujos de trabajo de bug bounty del mundo real y cadenas de ataque avanzadas.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso basada en sus objetivos de bug bounty, necesidades de automatización o desafíos de seguridad interna, contáctenos para coordinar.
Examinador Certificado de Forense Digital (CHFI)
35 HorasLa certificación neutral frente a proveedores para Examinador Certificado de Forense Digital está diseñada para capacitar a Investigadores de Ciberdelitos y Fraude, enseñándoles técnicas de descubrimiento electrónico e investigación avanzada. Este curso es esencial para cualquier persona que se enfrente a pruebas digitales durante la realización de una investigación.
La formación de Examinador Certificado de Forense Digital enseña la metodología para llevar a cabo un examen forense informático. Los estudiantes aprenderán a utilizar técnicas investigativas forensemente sólidas para evaluar la escena, recopilar y documentar toda la información relevante, entrevistar al personal adecuado, mantener la cadena de custodia y redactar un informe de hallazgos.
El curso de Examinador Certificado de Forense Digital beneficiará a organizaciones, individuos, oficinas gubernamentales y agencias de aplicación de la ley interesadas en emprender litigios, demostrar culpabilidad o tomar medidas correctivas basadas en pruebas digitales.
Manejador de Incidentes Certificado
21 HorasCertified Incident Handler es un curso que ofrece un enfoque estructurado para gestionar y responder a incidentes de ciberseguridad de manera efectiva y eficiente.
Esta formación en vivo, impartida por instructores (en línea o presencial), está dirigida a profesionales de la seguridad informática de nivel intermedio que deseen desarrollar las habilidades tácticas y los conocimientos necesarios para planificar, clasificar, contener y gestionar incidentes de seguridad.
Al finalizar esta formación, los participantes podrán:
- Comprender el ciclo de vida de la respuesta a incidentes y sus fases.
- Ejecutar procedimientos de detección, clasificación y notificación de incidentes.
- Aplicar estrategias de contención, erradicación y recuperación de manera efectiva.
- Desarrollar informes post-incidente y planes de mejora continua.
Formato del curso
- Clase interactiva y discusión.
- Uso práctico de los procedimientos de manejo de incidentes en escenarios simulados.
- Ejercicios guiados centrados en flujos de trabajo de detección, contención y respuesta.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso basada en los procedimientos o herramientas de respuesta a incidentes de su organización, por favor contáctenos para coordinar.
Dominio de la Gestión Continua de la Exposición a Amenazas (CTEM)
28 HorasEsta formación en vivo, impartida por un instructor en Venezuela (en línea o presencial), está dirigida a profesionales de ciberseguridad de nivel intermedio que desean implementar CTEM en sus organizaciones.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los principios y etapas de CTEM.
- Identificar y priorizar riesgos utilizando metodologías CTEM.
- Integrar las prácticas de CTEM en los protocolos de seguridad existentes.
- Utilizar herramientas y tecnologías para la gestión continua de amenazas.
- Desarrollar estrategias para validar y mejorar continuamente las medidas de seguridad.
Inteligencia sobre Amenazas Cibernéticas
35 HorasEsta formación en vivo impartida por un instructor en Venezuela (en línea o presencial) está dirigida a profesionales avanzados de ciberseguridad que desean comprender la Inteligencia sobre Amenazas Cibernéticas y adquirir habilidades para gestionar y mitigar eficazmente las amenazas cibernéticas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los fundamentos de la Inteligencia sobre Amenazas Cibernéticas (CTI).
- Analizar el panorama actual de amenazas cibernéticas.
- Recopilar y procesar datos de inteligencia.
- Realizar análisis avanzados de amenazas.
- Utilizar Plataformas de Inteligencia sobre Amenazas (TIP) y automatizar los procesos de inteligencia sobre amenazas.
Fundamentos de la Guerra Iinformática Corporativa
14 HorasEsta formación en vivo impartida por un instructor en Venezuela (en línea o presencial) cubre los diferentes aspectos de la seguridad empresarial, desde la IA hasta la seguridad de bases de datos. También incluye cobertura de las últimas herramientas, procesos y mentalidad necesarias para protegerse contra los ataques.
DeepSeek para ciberseguridad y detección de amenazas
14 HorasEsta capacitación en vivo con instructor en Venezuela (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio que deseen aprovechar DeepSeek para la detección avanzada de amenazas y la automatización.
Al finalizar esta capacitación, los participantes podrán:
- Utilizar DeepSeek AI para la detección y análisis de amenazas en tiempo real.
- Implementar técnicas de detección de anomalías impulsadas por IA.
- Automatizar la supervisión y respuesta de seguridad utilizando DeepSeek.
- Integrar DeepSeek en los marcos existentes de ciberseguridad.
Administradores de Servicio: Resiliencia Cibernética
14 HorasEsta formación en vivo y impartida por un instructor en Venezuela (en línea o presencial) está dirigida a administradores de servicio de nivel intermedio y líderes operativos que desean construir estrategias sólidas de resiliencia cibernética para proteger sus organizaciones contra amenazas cibernéticas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los fundamentos de la resiliencia cibernética y su relevancia para la gestión de servicio.
- Desarrollar planes de respuesta a incidentes para mantener la continuidad operativa.
- Identificar posibles amenazas y vulnerabilidades cibernéticas en su entorno.
- Implementar protocolos de seguridad para minimizar la exposición al riesgo.
- Coordinar la respuesta del equipo durante incidentes cibernéticos y los procesos de recuperación.
Fundamentos Esenciales para Ingenieros de Detección Junior
21 HorasLa ingeniería de detección es la práctica de diseñar, implementar y perfeccionar métodos para identificar comportamientos maliciosos en sistemas y redes.
Esta formación en vivo y guiada por un instructor (en línea o presencial) está dirigida a profesionales de ciberseguridad principiantes que desean adquirir habilidades prácticas para construir y ajustar detecciones de seguridad.
Al completar esta formación, los participantes tendrán las habilidades necesarias para:
- Desarrollar reglas y firmas de detección efectivas utilizando herramientas de seguridad comunes.
- Interpretar registros y telemetría para identificar comportamientos sospechosos.
- Aplicar inteligencia contra amenazas para fortalecer la lógica de detección.
- Optimizar alertas y reducir falsos positivos dentro del flujo de trabajo de un SOC.
Formato del Curso
- Instrucción guiada con demostraciones prácticas.
- Ejercicios basados en escenarios y análisis práctico.
- Construcción de detecciones en entornos del mundo real dentro de un laboratorio interactivo.
Opciones de Personalización del Curso
- Si su organización requiere una versión adaptada de este programa, contáctenos para discutir las opciones de personalización.
MITRE ATT&CK
7 HorasEsta formación en vivo impartida por un instructor en Venezuela (en línea o presencial) está dirigida a analistas de sistemas informáticos que deseen utilizar MITRE ATT&CK para reducir el riesgo de una vulneración de seguridad.
Al finalizar esta formación, los participantes serán capaces de:
- Configurar el entorno de desarrollo necesario para comenzar a implementar MITRE ATT&CK.
- Clasificar la forma en que los atacantes interactúan con los sistemas.
- Documentar las conductas del adversario dentro de los sistemas.
- Rastrear ataques, descifrar patrones y evaluar las herramientas de defensa ya disponibles.
Fundamentos de EDR de Código Abierto: Implementación, Detección y Respuesta
14 HorasOpenEDR es una plataforma de detección y respuesta en puntos finales de código abierto que proporciona telemetría continua, detección y análisis de actividad adversa en los puntos finales.
Esta capacitación en vivo con instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad de nivel principiante a intermedio desean implementar, configurar y operar OpenEDR para detectar y responder a ciberamenazas.
Al final de esta capacitación, los participantes podrán:
- Implementar y configurar los agentes de OpenEDR y los componentes del servidor para la recolección de telemetría.
- Realizar detección básica y monitoreo utilizando los cuadros de mando y vistas de eventos de OpenEDR.
- Analizar eventos en los puntos finales para identificar actividad sospechosa y posibles amenazas.
- Integrar las alertas de OpenEDR en flujos de trabajo de respuesta a incidentes e informes.
Formato del Curso
- Conferencia interactiva y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarlo.
Dominando la Detección y Respuesta de extremo (EDR) de código abierto y Mitre ATT&CK para la Caza de Amenazas
21 HorasOpenEDR es una plataforma de detección y respuesta en extremos de código abierto que ofrece detección analítica con visibilidad de MITRE ATT&ACK para la correlación de eventos y el análisis de la causa raíz de actividades adversarias en tiempo real.
Esta capacitación en vivo impartida por un instructor (en línea o presencial) está dirigida a analistas de SOC de nivel avanzado, cazadores de amenazas y respondedores de incidentes que deseen diseñar y operar programas de caza de amenazas utilizando OpenEDR y mapear las detecciones al marco de trabajo MITRE ATT&ACK.
Al finalizar esta capacitación, los participantes serán capaces de:
- Implementar y configurar los agentes y componentes del servidor de OpenEDR para la recopilación y análisis de telemetría.
- Mapear la telemetría observable del extremo a las técnicas de MITRE ATT&ACK y construir la lógica de detección en consecuencia.
- Diseñar y ejecutar flujos de trabajo de caza de amenazas que utilicen análisis conductual y correlación de eventos para identificar actividad adversaria.
- Integrar los hallazgos de OpenEDR en los protocolos de respuesta a incidentes y realizar análisis de la causa raíz.
Formato del Curso
- Conferencia interactiva y discusión.
- Muchos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctenos para coordinarlo.