Temario del curso
Introducción a la Inteligencia sobre Amenazas Cibernéticas (CTI)
- Definición e importancia de la CTI.
- Tipos de Inteligencia sobre Amenazas Cibernéticas: Táctica, Operativa, Estratégica, Técnica.
- Conceptos y terminología clave.
- Comprensión de los diferentes tipos de amenazas cibernéticas (malware, phishing, ransomware, etc.).
- Perspectiva histórica de las amenazas y ataques cibernéticos.
- Tendencias actuales en el panorama de amenazas cibernéticas.
- Etapas del ciclo de vida de la inteligencia.
Métodos de recopilación de datos
- Fuentes de datos de inteligencia (fuente abierta, dark web, fuentes internas).
- Técnicas de recopilación de datos.
- Herramientas y tecnologías utilizadas en la recopilación de datos.
Procesamiento y enriquecimiento de datos
- Técnicas de procesamiento de datos.
- Normalización y enriquecimiento de datos.
- Automatización del procesamiento de datos con herramientas.
Técnicas de análisis de inteligencia
- Metodologías analíticas: análisis de vínculos, análisis de tendencias, análisis conductual.
- Herramientas para el análisis de inteligencia.
- Ejercicios prácticos sobre análisis de datos.
Introducción a las Plataformas de Inteligencia sobre Amenazas (TIP)
- Resumen de las TIP populares (por ejemplo, MISP, ThreatConnect, Anomali).
- Características y funcionalidades clave de las TIP.
- Integración de las TIP con otras herramientas de seguridad.
Manejo práctico de Plataformas de Inteligencia sobre Amenazas
- Sesión práctica sobre configuración y uso de una TIP.
- Ingesta y correlación de datos.
- Personalización de alertas e informes.
Automatización en la Inteligencia sobre Amenazas
- Importancia de la automatización en la CTI.
- Herramientas y técnicas para automatizar los procesos de inteligencia sobre amenazas.
- Ejercicios prácticos sobre scripts de automatización.
Importancia del intercambio de información
- Ventajas y desafíos del intercambio de inteligencia sobre amenazas.
- Modelos y marcos de trabajo para el intercambio de información (por ejemplo, STIX/TAXII, OpenC2).
Construcción de una comunidad de intercambio de información
- Mejores prácticas para establecer una comunidad de intercambio.
- Consideraciones legales y éticas.
- Estudios de casos de iniciativas exitosas de intercambio de información.
Ejercicios colaborativos de Inteligencia sobre Amenazas
- Realización de análisis conjuntos de amenazas.
- Escenarios de juego de roles para el intercambio de inteligencia.
- Desarrollo de estrategias para una colaboración eficaz.
Técnicas avanzadas de Inteligencia sobre Amenazas
- Uso del aprendizaje automático y la IA en la CTI.
- Técnicas avanzadas de búsqueda de amenazas.
- Tendencias emergentes en la CTI.
Estudios de caso de ataques cibernéticos
- Análisis detallado de ataques cibernéticos notables.
- Lecciones aprendidas e insights de inteligencia.
- Ejercicios prácticos sobre el desarrollo de informes de inteligencia.
Desarrollo de un programa CTI
- Pasos para construir y madurar un programa CTI.
- Métricas e indicadores clave de rendimiento (KPI) para medir la eficacia de la CTI.
Resumen y próximos pasos
Requerimientos
- Conocimiento básico de los principios y prácticas de ciberseguridad.
- Familiaridad con los conceptos de seguridad de redes e información.
- Experiencia con sistemas y infraestructura de TI.
Público objetivo
- Profesionales de la ciberseguridad.
- Analistas de seguridad de TI.
- Personal del centro de operaciones de seguridad (SOC).
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas