Temario del curso
Introducción
- Visión general del panorama de la ciberseguridad.
- Importancia de la ciberseguridad en la era digital.
- Papel de los analistas en la ciberseguridad.
Fundamentos de la Ciberseguridad
- Comprensión de las amenazas cibernéticas: malware, phishing, ransomware, etc.
- Principios básicos de ciberseguridad: Triada CIA (Confidencialidad, Integridad, Disponibilidad).
- Vectores de ataque comunes.
Marco de Referencia y Estándares de Ciberseguridad
- Visión general del Marco de Ciberseguridad de NIST.
- ISO/IEC 27001, GDPR y otros estándares relevantes.
- Mejores prácticas en ciberseguridad.
Fundamentos de la Seguridad en Redes
- Comprensión de la arquitectura de red.
- Conceptos clave: Firewalls, VPN, Sistemas de Detección de Intrusos (IDS), Sistemas de Prevención de Intrusos (IPS).
- Protocolos de seguridad en redes.
Amenazas a la Seguridad en Redes
- Ataques basados en redes: DDoS, Man-in-the-Middle (MitM), etc.
- Aprovechamiento de vulnerabilidades en redes.
Seguridad de la Red
- Implementación de firewalls y VPN.
- Segmentación de red y arquitectura de confianza cero (zero-trust).
- Mejores prácticas para la seguridad en redes.
Comprensión de la Seguridad de Datos
- Tipos de datos: estructurados vs. no estructurados.
- Clasificación y gobernanza de datos.
- Estrategias de protección de datos.
Introducción al Cifrado
- Fundamentos del cifrado: simétrico vs. asimétrico.
- SSL/TLS e Infraestructura de Clave Pública (PKI).
- Mejores prácticas para el cifrado de datos.
Protección de Datos Sensibles
- Estrategias de prevención de pérdida de datos (DLP).
- Cifrado de datos en reposo y en tránsito.
- Implementación de medidas de control de acceso.
Introducción a la Respuesta ante Incidentes
- El ciclo de vida de la respuesta ante incidentes.
- Formación de un equipo de respuesta ante incidentes.
- Planes y cuadernos de jugadas (playbooks) para respuesta ante incidentes.
Inteligencia de Amenazas y Análisis
- Recopilación y análisis de inteligencia de amenazas.
- Herramientas y técnicas para el análisis de amenazas.
- Uso de sistemas SIEM (Gestión de Información y Eventos de Seguridad).
Detección e Intervención ante Incidentes
- Identificación y respuesta ante incidentes de seguridad.
- Análisis forense y recolección de pruebas.
- Informes y documentación de incidentes.
Comprensión de las Amenazas Cibernéticas Emergentes
- Últimas tendencias en amenazas cibernéticas (por ejemplo, ataques impulsados por IA, vulnerabilidades en IoT).
- Comprensión de las Amenazas Persistentes Avanzadas (APT).
- Preparación para futuros desafíos en ciberseguridad.
Hacking Ético y Pruebas de Penetración
- Fundamentos del hacking ético.
- Metodologías de pruebas de penetración.
- Realización de evaluaciones de vulnerabilidades.
Resumen y Próximos Pasos
Requerimientos
- Conocimiento básico de conceptos de TI y redes.
- Familiaridad con sistemas operativos y herramientas básicas de línea de comandos.
Público objetivo
- Analistas.
- Profesionales de TI.
Testimonios (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática