Temario del curso
Introducción a la inteligencia de amenazas cibernéticas (CTI)
- Definición e importancia de la CTI
- Tipos de inteligencia de amenazas cibernéticas: táctica, operacional, estratégica y técnica
- Conceptos clave y terminología
- Comprensión de diferentes tipos de amenazas cibernéticas (malware, phishing, ransomware, etc.)
- Perspectiva histórica sobre amenazas y ataques cibernéticos
- Tendencias actuales en el panorama de amenazas cibernéticas
- Etapas del ciclo de vida de la inteligencia
Métodos de recopilación de datos
- Fuentes de datos de inteligencia (fuente abierta, dark web, fuentes internas)
- Técnicas para la recopilación de datos
- Herramientas y tecnologías utilizadas en la recopilación de datos
Procesamiento y enriquecimiento de datos
- Técnicas de procesamiento de datos
- Normalización y enriquecimiento de datos
- Automatización del procesamiento de datos con herramientas
Técnicas de análisis de inteligencia
- Metodologías analíticas: análisis de enlaces, análisis de tendencias, análisis conductual
- Herramientas para el análisis de inteligencia
- Ejercicios prácticos de análisis de datos
Introducción a las plataformas de inteligencia de amenazas (TIP)
- Visión general de las TIP populares (por ejemplo, MISP, ThreatConnect, Anomali)
- Características y funcionalidades clave de las TIP
- Integración de las TIP con otras herramientas de seguridad
Práctica con plataformas de inteligencia de amenazas
- Sesión práctica sobre cómo configurar y utilizar una TIP
- Ingesta de datos y correlación
- Personalización de alertas e informes
Automatización en la inteligencia de amenazas
- Importancia de la automatización en la CTI
- Herramientas y técnicas para automatizar los procesos de inteligencia de amenazas
- Ejercicios prácticos sobre scripts de automatización
Importancia del intercambio de información
- Ventajas y desafíos del intercambio de inteligencia de amenazas
- Modelos y marcos para el intercambio de información (por ejemplo, STIX/TAXII, OpenC2)
Construcción de una comunidad de intercambio de información
- Mejores prácticas para establecer una comunidad de intercambio
- Consideraciones legales y éticas
- Casos de éxito de iniciativas de intercambio de información
Ejercicios de inteligencia de amenazas colaborativa
- Realización de análisis de amenazas conjuntas
- Simulaciones de roles para el intercambio de inteligencia
- Desarrollo de estrategias para una colaboración efectiva
Técnicas avanzadas de inteligencia de amenazas
- Uso de aprendizaje automático e inteligencia artificial en la CTI
- Técnicas avanzadas de caza de amenazas
- Tendencias emergentes en la CTI
Casos de estudio de ataques cibernéticos
- Análisis detallado de ataques cibernéticos destacados
- Lecciones aprendidas e insights de inteligencia
- Ejercicios prácticos sobre el desarrollo de informes de inteligencia
Desarrollo de un programa de CTI
- Pasos para construir y madurar un programa de CTI
- Métricas e indicadores clave de rendimiento (KPI) para medir la efectividad de la CTI
Resumen y próximos pasos
Requerimientos
- Comprensión básica de los principios y prácticas de ciberseguridad
- Conocimiento de los conceptos de seguridad de redes e información
- Experiencia con sistemas y infraestructura de TI
Audiencia
- Profesionales de ciberseguridad
- Analistas de seguridad de TI
- Personal de centros de operaciones de seguridad (SOC, por sus siglas en inglés)
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática