Programa táctico

Conviértete en un Analista SOC con Mentalidad Ofensiva

Domina la gestión de operaciones de ciberseguridad aplicando metodologías de respuesta a incidentes, detección, recuperación y mejora continua en escenarios reales de CyberSOC.

Paso 1 de 2

Cuéntanos sobre ti

Así podemos orientarte mejor.

Recibe orientación

Déjanos tus datos para ayudarte.

¡Solicitud registrada!

Redirigiendo a la página de confirmación…

Este entrenamiento es para ti si:

Profesionales de TI que quieren entrar a ciberseguridad

Analistas SOC que quieren crecer y dejar de solo revisar alertas

Líderes de TI que necesitan entender cómo funciona un SOC

Programa compuesto por 2 cursos

Haz clic en uno de los cursos para desplegar su temario.

Selecciona uno de los cursos arriba para desplegar el temario completo.

Temario: Capacidades Clave

SIEM

  • Definición y beneficios.
  • Arquitectura de un SIEM.
  • Proceso de implementación.

XDR

  • Diferencias con SIEM.
  • Beneficios y arquitectura.
  • Casos de uso.

SOAR

  • Automatización de procesos.
  • Reglas y playbooks.
  • Integración operativa.

Threat Intelligence

  • Definiciones y taxonomía.
  • Consumo de inteligencia.
  • Diseño de arquitectura.

Threat Hunting

  • Qué es y qué no es.
  • Proceso y modelo de madurez.
  • Escenarios aplicados.

Dark Web

  • Surface vs Deep vs Dark web.
  • Herramientas y navegación.
  • Impacto empresarial.

Brand Protection

  • Ataques de reputación.
  • Detección y protección.
  • Estrategia digital.

Deception Technology

  • Uso de señuelos (Defensa Activa).
  • Anatomía del engaño.
  • Casos de uso y tipos.

Temario: Gestión de Operaciones

1. Fundamentos y Preparación

  • Rol del CyberSOC.
  • Modelos: tradicional, híbrido, autónomo.
  • Ciclo de un incidente (NIST/SANS).
  • Políticas y playbooks.
  • Matriz RACI.

2. Detección y Análisis

  • Modelos de detección e indicadores.
  • Priorización de incidentes.
  • Integración CTI y Hunting.
  • Uso de MITRE ATT&CK.
  • Caso de estudio real.

3. Contención y Recuperación

  • Estrategias de contención.
  • Red Team vs Blue Team.
  • Continuidad de negocio.
  • Respuesta ante Ransomware.

4. Post-Incidente y Mejora

  • Informes ejecutivos vs técnicos.
  • Lecciones aprendidas.
  • Métricas: MTTD, MTTR.
  • Evaluación SOC-CMM.
Verificado por MonsterInsights