Programa Básico

Todo experto en ciberseguridad tuvo un día uno. Este es el tuyo

Aprende a pensar como analista de seguridad: identifica amenazas, evalúa vulnerabilidades reales y da tu primer paso con respaldo oficial.

Paso 1 de 2

Cuéntanos sobre ti

Así podemos orientarte mejor.

Recibe orientación

Déjanos tus datos para ayudarte.

¡Solicitud registrada!

Redirigiendo a la página de confirmación…

Este entrenamiento es para ti si:

Quieres entrar a la ciberseguridad pero no sabes por dónde empezar.

Quieres migrar a ciberseguridad sin partir de cero como si no supieras nada.

Buscas una certificación con peso real, no un curso más de tu lista.

Programa compuesto por 2 cursos

Haz clic en uno de los cursos para desplegar su temario.

Selecciona uno de los cursos arriba para desplegar el temario completo.

Temario: Fundamentos de Ciberseguridad

Fundamentos y Preparación

  • Importancia de la ciberseguridad
  • Casos históricos de ataques (estudio de incidentes relevantes)
  • Concepto de ciberseguridad en IT y OT
  • Concepto de resiliencia digital
  • Pilares CIA (Confidencialidad, Integridad, Disponibilidad)
  • Gestión de la ciberseguridad en la cadena de suministros
  • Ruta de certificaciones para posiciones laborales

Ciberamenazas

  • ¿Qué es un malware?
  • Tipos de malware: troyanos, ransomware, spyware, wipers, botnets
  • Grupos de ransomware y visión TTPs
  • Concepto de hacker y tipos (white, gray, black hat)
  • Fases del Ethical Hacking

Ciberataques y Controles Defensivos

  • Componentes de un ataque.
  • Tipos de ataques: phishing, fuerza bruta, explotación web, DDoS, entre otros
  • APT (Amenaza Persistente Avanzada)
  • Kill Chain (Cadena de muerte)
  • Controles defensivos
  • Ciclo de vida de Incident Response y mapeo de técnicas ATT&CK

NIST Cybersecurity Framework

  • Introducción a NIST 2.0
  • Funciones: Gobernar, Identificar, Proteger, Detectar, Responder, Recuperar.
  • Taller práctico: Assessment inicial con NIST CSF

Temario: Gestión de Vulnerabilidades

1. Introducción, metodologías y priorización

  • Conceptos: CVE, CVSS v3.1 y VPR
  • Riesgo contextual: exposición, criticidad del activo, probabilidad de explotación
  • Introducción a metodologías de priorización de vulnerabilidades

2. Herramientas de escaneo

  • Introducción a Tenable Nessus y OpenVAS
  • Escaneo autenticado vs. no autenticado
  • Configuración de políticas y ejecución de escaneos
  • Análisis de resultados
  • Integración con reportes y dashboards

3. Gestión y remediación

  • Priorización de findings críticos vs. medios
  • Comunicación de riesgos a equipos técnicos y gerenciales.

4. Laboratorio práctico

  • Introducción a NIST 2.0
  • Escaneo real con Nessus en un entorno controlado
  • Interpretación de resultados
  • Elaboración de plan de remediación con base en hallazgos
Verificado por MonsterInsights