Temario del curso
Introducción
- Visión general del panorama de la ciberseguridad
- Importancia de la ciberseguridad en la era digital
- El papel de los analistas en la ciberseguridad
Fundamentos de la ciberseguridad
- Comprensión de las amenazas cibernéticas: malware, phishing, ransomware, etc.
- Principios básicos de ciberseguridad: tríada CIA (Confidencialidad, Integridad, Disponibilidad)
- Vectores de ataque comunes
Marco de ciberseguridad y estándares
- Visión general del Marco de Ciberseguridad NIST
- ISO/IEC 27001, GDPR y otros estándares relevantes
- Mejores prácticas en ciberseguridad
Fundamentos de la seguridad de red
- Comprensión de la arquitectura de red
- Conceptos clave: Firewalls, VPN, Sistemas de Detección de Intrusiones (IDS), Sistemas de Prevención de Intrusiones (IPS)
- Protocolos de seguridad de red
Amenazas para la seguridad de red
- Ataques basados en la red: DDoS, Man-in-the-Middle (MitM), etc.
- Explotación de vulnerabilidades de red
Asegurar la red
- Implementación de firewalls y VPN
- Segmentación de red y arquitectura de confianza cero
- Mejores prácticas para la seguridad de red
Comprensión de la seguridad de datos
- Tipos de datos: estructurados vs. no estructurados
- Clasificación y gobernanza de datos
- Estrategias de protección de datos
Introducción al cifrado
- Conceptos básicos de cifrado: simétrico vs. asimétrico
- SSL/TLS e Infraestructura de Clave Pública (PKI)
- Mejores prácticas de cifrado de datos
Protección de datos confidenciales
- Estrategias de Prevención de Pérdida de Datos (DLP)
- Cifrado de datos en reposo y en tránsito
- Implementación de medidas de control de acceso
Introducción a la respuesta ante incidentes
- El ciclo de vida de la respuesta ante incidentes
- Formación de un equipo de respuesta ante incidentes
- Planes de respuesta ante incidentes y libros de jugadas
Inteligencia sobre amenazas y análisis
- Recopilación y análisis de inteligencia sobre amenazas
- Herramientas y técnicas para el análisis de amenazas
- Uso de sistemas SIEM (Gestión de Información y Eventos de Seguridad)
Detección e respuesta ante incidentes
- Identificación y respuesta ante incidentes de seguridad
- Análisis forense y recolección de pruebas
- Informes y documentación de incidentes
Comprensión de las nuevas amenazas cibernéticas
- Las últimas tendencias en amenazas cibernéticas (p. ej., ataques impulsados por IA, vulnerabilidades del IoT)
- Comprensión de las Amenazas Persistentes Avanzadas (APT)
- Preparación para los futuros desafíos de ciberseguridad
Hacking ético y pruebas de penetración
- Conceptos básicos del hacking ético
- Metodologías de pruebas de penetración
- Ejecución de evaluaciones de vulnerabilidades
Resumen y próximos pasos
Requerimientos
- Conocimiento básico de los conceptos de TI y de redes
- Familiaridad con sistemas operativos y herramientas básicas de línea de comandos
Público objetivo
- Analistas
- Profesionales de TI
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática