Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a las operaciones del Equipo Azul
- Visión general del Equipo Azul y su rol en la ciberseguridad
- Comprensión de la superficie de ataque y el panorama de amenazas
- Introducción a marcos de seguridad (MITRE ATT&CK, NIST, CIS)
Gestión de Información y Eventos de Seguridad (SIEM)
- Introducción al SIEM y a la gestión de registros
- Configuración e instalación de herramientas SIEM
- Análisis de registros de seguridad y detección de anomalías
Análisis de tráfico de red
- Comprensión del tráfico de red y análisis de paquetes
- Uso de Wireshark para la inspección de paquetes
- Detección de intrusiones de red y actividad sospechosa
Inteligencia de amenazas e Indicadores de Compromiso (IoC)
- Introducción a la inteligencia de amenazas
- Identificación y análisis de IoCs
- Técnicas de caza de amenazas y mejores prácticas
Detección y respuesta a incidentes
- Ciclo de vida del marco de respuesta a incidentes
- Análisis de incidentes de seguridad y estrategias de contención
- Fundamentos de investigación forense y análisis de malware
Centro de Operaciones de Seguridad (SOC) y mejores prácticas
- Comprensión de la estructura y los flujos de trabajo del SOC
- Automatización de operaciones de seguridad con scripts y playbooks
- Colaboración del Equipo Azul con ejercicios del Equipo Rojo y Púrpura
Resumen y siguientes pasos
Requerimientos
- Conocimientos básicos sobre conceptos de ciberseguridad
- Familiaridad con fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
- Experiencia con los sistemas operativos Linux y Windows
Público objetivo
- Analistas de seguridad
- Administradores de TI
- Profesionales de ciberseguridad
- Defensores de redes
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas