Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Duración 21 horas (3 días)
Temario del curso
Introducción a las Operaciones del Equipo Azul
- Visión general del Equipo Azul y su rol en la ciberseguridad
- Comprensión de las superficies de ataque y el panorama de amenazas
- Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS)
Gestión de Información y Eventos de Seguridad (SIEM)
- Introducción al SIEM y la gestión de registros
- Configuración e implementación de herramientas SIEM
- Análisis de registros de seguridad y detección de anomalías
Análisis de Tráfico de Red
- Comprensión del tráfico de red y análisis de paquetes
- Uso de Wireshark para la inspección de paquetes
- Detección de intrusiones en la red y actividad sospechosa
Inteligencia de Amenazas e Indicadores de Compromiso (IoCs)
- Introducción a la inteligencia de amenazas
- Identificación y análisis de IoCs
- Técnicas y mejores prácticas de caza de amenazas
Detección y Respuesta a Incidentes
- Ciclo de vida de respuesta a incidentes y marcos relacionados
- Análisis de incidentes de seguridad y estrategias de contención
- Fundamentos de investigación forense y análisis de malware
Centro de Operaciones de Seguridad (SOC) y Mejores Prácticas
- Comprensión de la estructura y los flujos de trabajo del SOC
- Automatización de operaciones de seguridad con scripts y playbooks
- Colaboración del Equipo Azul con ejercicios del Equipo Rojo y Púrpura
Resumen y Siguientes Pasos
Requerimientos
- Conocimiento básico de conceptos de ciberseguridad
- Conocimiento de los fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
- Experiencia con los sistemas operativos Linux y Windows
Público Objetivo
- Analistas de seguridad
- Administradores de TI
- Profesionales de ciberseguridad
- Defensores de red
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas