Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a las operaciones del Equipo Azul
- Visión general del Equipo Azul y su papel en la ciberseguridad
- Comprensión de las superficies de ataque y el panorama de amenazas
- Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS)
Gestión de Información y Eventos de Seguridad (SIEM)
- Introducción al SIEM y la gestión de registros
- Configuración y configuración de herramientas SIEM
- Análisis de registros de seguridad y detección de anomalías
Análisis de tráfico de red
- Comprensión del tráfico de red y análisis de paquetes
- Uso de Wireshark para inspección de paquetes
- Detección de intrusiones de red y actividad sospechosa
Inteligencia sobre amenazas e indicadores de compromiso (IoCs)
- Introducción a la inteligencia sobre amenazas
- Identificación y análisis de IoCs
- Técnicas de caza de amenazas y mejores prácticas
Detección y respuesta a incidentes
- Ciclo de vida y marcos de respuesta a incidentes
- Análisis de incidentes de seguridad y estrategias de contención
- Investigación forense y fundamentos del análisis de malware
Centro de Operaciones de Seguridad (SOC) y mejores prácticas
- Comprensión de la estructura y los flujos de trabajo del SOC
- Automatización de operaciones de seguridad mediante scripts y playbooks
- Colaboración del Equipo Azul con el Equipo Rojo y ejercicios del Equipo Púrpura
Resumen y próximos pasos
Requerimientos
- Conocimiento básico de los conceptos de ciberseguridad
- Familiaridad con los fundamentos de redes (TCP/IP, cortafuegos, IDS/IPS)
- Experiencia con los sistemas operativos Linux y Windows
Público objetivo
- Analistas de seguridad
- Administradores de TI
- Profesionales de ciberseguridad
- Defensores de redes
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas