Programa Básico
Todo experto en ciberseguridad tuvo un día uno. Este es el tuyo
Aprende a pensar como analista de seguridad: identifica amenazas, evalúa vulnerabilidades reales y da tu primer paso con respaldo oficial.
Este entrenamiento es para ti si:
Quieres entrar a la ciberseguridad pero no sabes por dónde empezar.
Quieres migrar a ciberseguridad sin partir de cero como si no supieras nada.
Buscas una certificación con peso real, no un curso más de tu lista.
Programa compuesto por 2 cursos
Haz clic en uno de los cursos para desplegar su temario.
Selecciona uno de los cursos arriba para desplegar el temario completo.
Temario: Fundamentos de Ciberseguridad
Fundamentos y Preparación
- Importancia de la ciberseguridad
- Casos históricos de ataques (estudio de incidentes relevantes)
- Concepto de ciberseguridad en IT y OT
- Concepto de resiliencia digital
- Pilares CIA (Confidencialidad, Integridad, Disponibilidad)
- Gestión de la ciberseguridad en la cadena de suministros
- Ruta de certificaciones para posiciones laborales
Ciberamenazas
- ¿Qué es un malware?
- Tipos de malware: troyanos, ransomware, spyware, wipers, botnets
- Grupos de ransomware y visión TTPs
- Concepto de hacker y tipos (white, gray, black hat)
- Fases del Ethical Hacking
Ciberataques y Controles Defensivos
- Componentes de un ataque.
- Tipos de ataques: phishing, fuerza bruta, explotación web, DDoS, entre otros
- APT (Amenaza Persistente Avanzada)
- Kill Chain (Cadena de muerte)
- Controles defensivos
- Ciclo de vida de Incident Response y mapeo de técnicas ATT&CK
NIST Cybersecurity Framework
- Introducción a NIST 2.0
- Funciones: Gobernar, Identificar, Proteger, Detectar, Responder, Recuperar.
- Taller práctico: Assessment inicial con NIST CSF
Temario: Gestión de Vulnerabilidades
1. Introducción, metodologías y priorización
- Conceptos: CVE, CVSS v3.1 y VPR
- Riesgo contextual: exposición, criticidad del activo, probabilidad de explotación
- Introducción a metodologías de priorización de vulnerabilidades
2. Herramientas de escaneo
- Introducción a Tenable Nessus y OpenVAS
- Escaneo autenticado vs. no autenticado
- Configuración de políticas y ejecución de escaneos
- Análisis de resultados
- Integración con reportes y dashboards
3. Gestión y remediación
- Priorización de findings críticos vs. medios
- Comunicación de riesgos a equipos técnicos y gerenciales.
4. Laboratorio práctico
- Introducción a NIST 2.0
- Escaneo real con Nessus en un entorno controlado
- Interpretación de resultados
- Elaboración de plan de remediación con base en hallazgos
