Contacta con nosotros

Temario del curso

Introducción a la Inteligencia de Amenazas Cibernéticas (CTI)

  • Definición e importancia de la CTI.
  • Tipos de Inteligencia de Amenazas Cibernéticas: Táctica, Operacional, Estratégica y Técnica.
  • Conceptos clave y terminología.
  • Comprensión de diferentes tipos de amenazas cibernéticas (malware, phishing, ransomware, etc.).
  • Perspectiva histórica sobre las amenazas y ataques cibernéticos.
  • Tendencias actuales en el panorama de las amenazas cibernéticas.
  • Etapas del ciclo de vida de la inteligencia.

Métodos de Recopilación de Datos

  • Fuentes de datos de inteligencia (fuente abierta, dark web, fuentes internas).
  • Técnicas para la recopilación de datos.
  • Herramientas y tecnologías utilizadas en la recopilación de datos.

Procesamiento y Enriquecimiento de Datos

  • Técnicas de procesamiento de datos.
  • Normalización y enriquecimiento de datos.
  • Automatización del procesamiento de datos con herramientas.

Técnicas de Análisis de Inteligencia

  • Metodologías analíticas: análisis de vínculos, análisis de tendencias, análisis conductual.
  • Herramientas para el análisis de inteligencia.
  • Ejercicios prácticos en análisis de datos.

Introducción a las Plataformas de Inteligencia de Amenazas (TIPs)

  • Descripción general de TIPs populares (por ejemplo, MISP, ThreatConnect, Anomali).
  • Características y funcionalidades clave de los TIPs.
  • Integración de los TIPs con otras herramientas de seguridad.

Práctica con Plataformas de Inteligencia de Amenazas

  • Sesión práctica sobre configuración y uso de un TIP.
  • Ingestión y correlación de datos.
  • Personalización de alertas e informes.

Automatización en la Inteligencia de Amenazas

  • Importancia de la automatización en la CTI.
  • Herramientas y técnicas para automatizar procesos de inteligencia de amenazas.
  • Ejercicios prácticos en scripts de automatización.

Importancia del Intercambio de Información

  • Ventajas y desafíos de compartir inteligencia de amenazas.
  • Modelos y marcos de referencia para el intercambio de información (por ejemplo, STIX/TAXII, OpenC2).

Construcción de una Comunidad de Intercambio de Información

  • Mejores prácticas para establecer una comunidad de intercambio.
  • Consideraciones legales y éticas.
  • Casos de estudio de iniciativas exitosas de intercambio de información.

Ejercicios Colaborativos de Inteligencia de Amenazas

  • Realización de análisis conjunto de amenazas.
  • Juegos de roles para escenarios de intercambio de inteligencia.
  • Desarrollo de estrategias para una colaboración efectiva.

Técnicas Avanzadas de Inteligencia de Amenazas

  • Uso de aprendizaje automático e IA en la CTI.
  • Técnicas avanzadas de búsqueda de amenazas (threat hunting).
  • Tendencias emergentes en la CTI.

Casos de Estudio de Ataques Cibernéticos

  • Análisis detallado de ataques cibernéticos notables.
  • Lecciones aprendidas e insights de inteligencia.
  • Ejercicios prácticos en el desarrollo de informes de inteligencia.

Desarrollo de un Programa CTI

  • Pasos para construir y madurar un programa CTI.
  • Métricas e indicadores clave de rendimiento (KPI) para medir la efectividad de la CTI.

Resumen y Próximos Pasos

Requerimientos

  • Comprensión básica de los principios y prácticas de ciberseguridad.
  • Conocimiento familiar con conceptos de seguridad de redes e información.
  • Experiencia con sistemas y infraestructura de TI.

Público Objetivo

  • Profesionales de ciberseguridad.
  • Analistas de seguridad de TI.
  • Personal del centro de operaciones de seguridad (SOC).
 35 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas