Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad
El Equipo Azul es responsable de defender la red, los sistemas y los datos de una organización contra amenazas cibernéticas. Se centra en monitorear, detectar y responder a incidentes de seguridad utilizando diversas herramientas y estrategias para fortalecer las defensas de ciberseguridad.
Este curso se enfoca en el aspecto defensivo de la ciberseguridad, incluidas las operaciones de seguridad, la detección de amenazas, la respuesta a incidentes y el análisis de registros. Los participantes adquirirán experiencia práctica con las herramientas y técnicas clave utilizadas para defenderse contra amenazas cibernéticas.
Esta capacitación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de seguridad informática de nivel intermedio que desean desarrollar habilidades en monitoreo, análisis y respuesta a incidentes de seguridad.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender el rol de un Equipo Azul en las operaciones de ciberseguridad.
- Utilizar herramientas SIEM para el monitoreo de seguridad y el análisis de registros.
- Detectar, analizar y responder a incidentes de seguridad.
- Realizar análisis de tráfico de red y recopilación de inteligencia de amenazas.
- Aplicar las mejores prácticas en los flujos de trabajo del Centro de Operaciones de Seguridad (SOC).
Formato del curso
- Clase interactiva y discusión.
- Muchas actividades prácticas y ejercicios.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarla.
Temario del curso
Introducción a las operaciones del Equipo Azul
- Visión general del Equipo Azul y su rol en la ciberseguridad
- Comprensión de la superficie de ataque y el panorama de amenazas
- Introducción a marcos de seguridad (MITRE ATT&CK, NIST, CIS)
Gestión de Información y Eventos de Seguridad (SIEM)
- Introducción al SIEM y a la gestión de registros
- Configuración e instalación de herramientas SIEM
- Análisis de registros de seguridad y detección de anomalías
Análisis de tráfico de red
- Comprensión del tráfico de red y análisis de paquetes
- Uso de Wireshark para la inspección de paquetes
- Detección de intrusiones de red y actividad sospechosa
Inteligencia de amenazas e Indicadores de Compromiso (IoC)
- Introducción a la inteligencia de amenazas
- Identificación y análisis de IoCs
- Técnicas de caza de amenazas y mejores prácticas
Detección y respuesta a incidentes
- Ciclo de vida del marco de respuesta a incidentes
- Análisis de incidentes de seguridad y estrategias de contención
- Fundamentos de investigación forense y análisis de malware
Centro de Operaciones de Seguridad (SOC) y mejores prácticas
- Comprensión de la estructura y los flujos de trabajo del SOC
- Automatización de operaciones de seguridad con scripts y playbooks
- Colaboración del Equipo Azul con ejercicios del Equipo Rojo y Púrpura
Resumen y siguientes pasos
Requerimientos
- Conocimientos básicos sobre conceptos de ciberseguridad
- Familiaridad con fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
- Experiencia con los sistemas operativos Linux y Windows
Público objetivo
- Analistas de seguridad
- Administradores de TI
- Profesionales de ciberseguridad
- Defensores de redes
Los cursos públicos requieren más de 5 participantes.
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Reserva
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Consulta
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Solicitud de consultoría
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas
Miguel Angel Jimenez Sanchez - ASP Integra Opciones
Curso - MITRE ATT&CK
Próximos cursos
Cursos Relacionados
Ciberseguridad impulsada por IA: Detección y respuesta a amenazas
21 HorasEsta formación en vivo impartida por un instructor en Ecuador (en línea o presencial) está dirigida a profesionales de la ciberseguridad de nivel principiante que deseen aprender cómo aprovechar la IA para mejorar sus capacidades de detección y respuesta ante amenazas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender las aplicaciones de la IA en ciberseguridad.
- Implementar algoritmos de IA para la detección de amenazas.
- Automatizar la respuesta ante incidentes con herramientas de IA.
- Integrar la IA en la infraestructura existente de ciberseguridad.
Ciberseguridad impulsada por IA: Detección avanzada de amenazas y respuesta
28 HorasEsta formación en directo impartida por un instructor en Ecuador (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio a avanzado que deseen elevar sus habilidades en la detección de amenazas e incidentes impulsadas por IA.
Al finalizar esta formación, los participantes serán capaces de:
- Implementar algoritmos avanzados de IA para la detección de amenazas en tiempo real.
- Personalizar modelos de IA para desafíos específicos de ciberseguridad.
- Desarrollar flujos de trabajo automatizados para la respuesta ante amenazas.
- Proteger las herramientas de seguridad impulsadas por IA frente a ataques adversarios.
Caza de recompensas por errores
21 HorasLa Caza de recompensas por errores es la práctica de identificar vulnerabilidades de seguridad en software, sitios web o sistemas y reportarlas responsablemente para obtener recompensas o reconocimiento.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a investigadores de seguridad principiantes, desarrolladores y profesionales de TI que deseen aprender los fundamentos de la caza ética de errores y cómo participar en programas de recompensas por errores.
Al finalizar esta formación, los participantes podrán:
- Comprender los conceptos fundamentales del descubrimiento de vulnerabilidades y los programas de recompensas por errores.
- Utilizar herramientas clave como Burp Suite y las herramientas de desarrollo del navegador para probar aplicaciones.
- Identificar fallas comunes de seguridad web, como XSS, SQLi y CSRF.
- Enviar informes claros y accionables sobre vulnerabilidades a las plataformas de recompensas por errores.
Formato del curso
- Clase interactiva y discusión.
- Uso práctico de herramientas de recompensas por errores en entornos de prueba simulados.
- Ejercicios guiados centrados en el descubrimiento, explotación e informe de vulnerabilidades.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso basada en las aplicaciones o necesidades de prueba de su organización, contáctenos para organizarla.
Bug Bounty: Técnicas Avanzadas y Automatización
21 HorasBug Bounty: Técnicas Avanzadas y Automatización es un análisis profundo de vulnerabilidades de alto impacto, marcos de automatización, técnicas de reconocimiento y las estrategias de herramientas utilizadas por cazadores de bug bounty de élite.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a investigadores de seguridad, pentesters y cazadores de bug bounty de nivel intermedio a avanzado que deseen automatizar sus flujos de trabajo, escalar el reconocimiento y descubrir vulnerabilidades complejas en múltiples objetivos.
Al finalizar esta formación, los participantes serán capaces de:
- Automatizar el reconocimiento y el escaneo para múltiples objetivos.
- Aprovechar herramientas y scripts de vanguardia utilizados en la automatización de bug bounty.
- Descubrir vulnerabilidades complejas basadas en lógica, más allá de los escaneos estándar.
- Construir flujos de trabajo personalizados para enumeración de subdominios, fuzzing y reportes.
Formato del Curso
- Conferencia interactiva y discusión.
- Uso práctico de herramientas avanzadas y scripting para automatización.
- Laboratorios guiados centrados en flujos de trabajo reales de bug bounty y cadenas de ataques avanzadas.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso basada en sus objetivos de bug bounty, necesidades de automatización o desafíos de seguridad internos, por favor contáctenos para coordinarlo.
Examinador Certificado de Forense Digital (CHFI)
35 HorasLa certificación neutral frente a proveedores Certified Digital Forensics Examiner está diseñada para capacitar a investigadores de cibercrimen y fraude, enseñando a los estudiantes técnicas avanzadas de descubrimiento electrónico e investigación. Este curso es esencial para cualquier persona que se enfrente a pruebas digitales al realizar una investigación.
La formación Certified Digital Forensics Examiner enseña la metodología para realizar un examen forense informático. Los estudiantes aprenderán a utilizar técnicas de investigación forense sólidas y confiables para evaluar la escena, recopilar y documentar toda la información relevante, entrevistar al personal pertinente, mantener la cadena de custodia y redactar un informe de hallazgos.
El curso Certified Digital Forensics Examiner beneficiará a organizaciones, individuos, oficinas gubernamentales y agencias de aplicación de la ley interesadas en emprender litigios, obtener pruebas de culpabilidad o tomar medidas correctivas basadas en evidencia digital.
Analista de Incidentes Certificado
21 HorasCertified Incident Handler es un curso que proporciona un enfoque estructurado para gestionar y responder a incidentes de ciberseguridad de manera efectiva y eficiente.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de la seguridad informática de nivel intermedio que desean desarrollar las habilidades tácticas y los conocimientos necesarios para planificar, clasificar, contener y gestionar incidentes de seguridad.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender el ciclo de vida de la respuesta a incidentes y sus fases.
- Ejecutar procedimientos de detección, clasificación y notificación de incidentes.
- Aplicar estrategias de contención, erradicación y recuperación de manera efectiva.
- Desarrollar informes posteriores al incidente y planes de mejora continua.
Formato del curso
- Clases interactivas y debates.
- Uso práctico de procedimientos de manejo de incidentes en escenarios simulados.
- Ejercicios guiados centrados en flujos de trabajo de detección, contención y respuesta.
Opciones de personalización del curso
- Para solicitar una formación personalizada basada en los procedimientos o herramientas de respuesta a incidentes de su organización, póngase en contacto con nosotros para coordinarlo.
Dominio de la Gestión Continua de la Exposición a Amenazas (CTEM)
28 HorasEsta capacitación en vivo dirigida por instructores en Ecuador (en línea o presencial) está orientada a profesionales de ciberseguridad de nivel intermedio que desean implementar CTEM en sus organizaciones.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los principios y etapas de CTEM.
- Identificar y priorizar riesgos mediante metodologías de CTEM.
- Integrar prácticas de CTEM en los protocolos de seguridad existentes.
- Utilizar herramientas y tecnologías para la gestión continua de amenazas.
- Desarrollar estrategias para validar y mejorar continuamente las medidas de seguridad.
Inteligencia de Amenazas Cibernéticas
35 HorasEsta formación en vivo con instructor en Ecuador (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel avanzado que desean comprender la Inteligencia de Amenazas Cibernéticas y aprender habilidades para gestionar y mitigar eficazmente las amenazas cibernéticas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los fundamentos de la Inteligencia de Amenazas Cibernéticas (CTI).
- Analizar el panorama actual de las amenazas cibernéticas.
- Recopilar y procesar datos de inteligencia.
- Realizar análisis avanzados de amenazas.
- Aprovechar las Plataformas de Inteligencia de Amenazas (TIPs) y automatizar los procesos de inteligencia de amenazas.
Fundamentos de la Guerra Iinformática Corporativa
14 HorasEsta formación en vivo con instrucción presencial en Ecuador (en línea o in situ) cubre los diferentes aspectos de la seguridad empresarial, desde la inteligencia artificial hasta la seguridad de bases de datos. También incluye una cobertura de las últimas herramientas, procesos y mentalidad necesarios para protegerse contra los ataques.
DeepSeek para Ciberseguridad y Detección de Amenazas
14 HorasEsta formación en vivo dirigida por un instructor en Ecuador (en línea o presencial) está orientada a profesionales de ciberseguridad de nivel intermedio que desean aprovechar DeepSeek para la detección avanzada de amenazas y la automatización.
Al finalizar esta formación, los participantes podrán:
- Utilizar el AI de DeepSeek para la detección y análisis de amenazas en tiempo real.
- Implementar técnicas de detección de anomalías impulsadas por inteligencia artificial.
- Automatizar la monitorización y respuesta ante incidentes de seguridad utilizando DeepSeek.
- Integrar DeepSeek en los marcos de ciberseguridad existentes.
Gestores de Servicio: Resiliencia Cibernética
14 HorasEsta formación en vivo impartida por un instructor en Ecuador (en línea o presencial) está dirigida a gestores de servicio y líderes operativos de nivel intermedio que desean desarrollar estrategias sólidas de resiliencia cibernética para proteger sus organizaciones contra amenazas cibernéticas.
Al finalizar esta formación, los participantes podrán:
- Comprender los fundamentos de la resiliencia cibernética y su relevancia para la gestión de servicio.
- Desarrollar planes de respuesta a incidentes para mantener la continuidad operativa.
- Identificar posibles amenazas cibernéticas y vulnerabilidades en su entorno.
- Implementar protocolos de seguridad para minimizar la exposición al riesgo.
- Coordinar la respuesta del equipo durante incidentes cibernéticos y procesos de recuperación.
Fundamentos para Ingenieros de Detección Junior
21 HorasLa ingeniería de detección es la práctica de diseñar, implementar y refinar métodos para identificar comportamientos maliciosos en sistemas y redes.
Esta capacitación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel principiante que desean adquirir habilidades prácticas para construir y ajustar detecciones de seguridad.
Al finalizar esta capacitación, los participantes tendrán las habilidades necesarias para:
- Desarrollar reglas de detección y firmas eficaces utilizando herramientas de seguridad comunes.
- Interpretar registros y telemetría para identificar comportamientos sospechosos.
- Aplicar inteligencia contra amenazas para fortalecer la lógica de detección.
- Optimizar alertas y reducir falsos positivos dentro del flujo de trabajo de un SOC.
Formato del Curso
- Instrucción guiada con demostraciones prácticas.
- Ejercicios basados en escenarios y análisis práctico.
- Construcción de detecciones del mundo real dentro de un entorno de laboratorio interactivo.
Opciones de Personalización del Curso
- Si su organización requiere una versión adaptada de este programa, contáctenos para discutir las opciones de personalización.
MITRE ATT&CK
7 HorasEste entrenamiento en vivo impartido por un instructor en Ecuador (en línea o presencial) está dirigido a analistas de sistemas de información que desean utilizar MITRE ATT&CK para reducir el riesgo de una violación de seguridad.
Al finalizar esta capacitación, los participantes serán capaces de:
- Configurar el entorno de desarrollo necesario para comenzar a implementar MITRE ATT&CK.
- Clasificar cómo interactúan los atacantes con los sistemas.
- Documentar el comportamiento de los adversarios dentro de los sistemas.
- Seguir la evolución de los ataques, descifrar patrones y evaluar las herramientas de defensa ya existentes.
Fundamentos de EDR de Código Abierto: Implementación, Detección y Respuesta
14 HorasOpenEDR es una plataforma de detección y respuesta en endpoints de código abierto que proporciona telemetría continua, detección y análisis de actividad adversa en los puntos finales.
Esta capacitación en vivo dirigida por un instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad con nivel básico e intermedio que deseen implementar, configurar y utilizar OpenEDR para detectar y responder a amenazas cibernéticas.
Al finalizar esta capacitación, los participantes podrán:
- Implementar y configurar los agentes de OpenEDR y los componentes del servidor para la recopilación de telemetría.
- Realizar detección básica y monitoreo utilizando los tableros de control y las vistas de eventos de OpenEDR.
- Analizar los eventos del punto final para identificar actividad sospechosa y posibles amenazas.
- Integrar las alertas de OpenEDR en los flujos de trabajo de respuesta a incidentes y generación de informes.
Formato del curso
- Conferencia interactiva y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarlo.
Dominio de EDR de código abierto y Mitre ATT&CK para la caza de amenazas
21 HorasOpenEDR es una plataforma de detección y respuesta en el extremo de código abierto que proporciona detección analítica con visibilidad de MITRE ATT&CK para la correlación de eventos y el análisis de la causa raíz de actividades hostiles en tiempo real.
Esta capacitación en vivo impartida por un instructor (en línea o presencial) está dirigida a analistas de SOC, cazadores de amenazas y respondientes de incidentes de nivel avanzado que deseen diseñar y operar programas de caza de amenazas utilizando OpenEDR y mapear las detecciones al marco de trabajo MITRE ATT&CK.
Al finalizar esta capacitación, los participantes podrán:
- Implementar y configurar los agentes de OpenEDR y los componentes del servidor para la recopilación y análisis de telemetría.
- Mapear la telemetría observable del extremo a las técnicas de MITRE ATT&CK y construir la lógica de detección en consecuencia.
- Diseñar y ejecutar flujos de trabajo de caza de amenazas que utilicen análisis conductual y correlación de eventos para identificar actividades hostiles.
- Integrar los hallazgos de OpenEDR en los cuadernos de respuesta a incidentes y realizar el análisis de la causa raíz.
Formato del curso
- Conferencia interactiva y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarla.