Programa táctico
Conviértete en un Analista SOC con Mentalidad Ofensiva
Domina la gestión de operaciones de ciberseguridad aplicando metodologías de respuesta a incidentes, detección, recuperación y mejora continua en escenarios reales de CyberSOC.
Este entrenamiento es para ti si:
Profesionales de TI que quieren entrar a ciberseguridad
Analistas SOC que quieren crecer y dejar de solo revisar alertas
Líderes de TI que necesitan entender cómo funciona un SOC
Programa compuesto por 2 cursos
Haz clic en uno de los cursos para desplegar su temario.
Selecciona uno de los cursos arriba para desplegar el temario completo.
Temario: Capacidades Clave
SIEM
- Definición y beneficios.
- Arquitectura de un SIEM.
- Proceso de implementación.
XDR
- Diferencias con SIEM.
- Beneficios y arquitectura.
- Casos de uso.
SOAR
- Automatización de procesos.
- Reglas y playbooks.
- Integración operativa.
Threat Intelligence
- Definiciones y taxonomía.
- Consumo de inteligencia.
- Diseño de arquitectura.
Threat Hunting
- Qué es y qué no es.
- Proceso y modelo de madurez.
- Escenarios aplicados.
Dark Web
- Surface vs Deep vs Dark web.
- Herramientas y navegación.
- Impacto empresarial.
Brand Protection
- Ataques de reputación.
- Detección y protección.
- Estrategia digital.
Deception Technology
- Uso de señuelos (Defensa Activa).
- Anatomía del engaño.
- Casos de uso y tipos.
Temario: Gestión de Operaciones
1. Fundamentos y Preparación
- Rol del CyberSOC.
- Modelos: tradicional, híbrido, autónomo.
- Ciclo de un incidente (NIST/SANS).
- Políticas y playbooks.
- Matriz RACI.
2. Detección y Análisis
- Modelos de detección e indicadores.
- Priorización de incidentes.
- Integración CTI y Hunting.
- Uso de MITRE ATT&CK.
- Caso de estudio real.
3. Contención y Recuperación
- Estrategias de contención.
- Red Team vs Blue Team.
- Continuidad de negocio.
- Respuesta ante Ransomware.
4. Post-Incidente y Mejora
- Informes ejecutivos vs técnicos.
- Lecciones aprendidas.
- Métricas: MTTD, MTTR.
- Evaluación SOC-CMM.
