Ponte en Contacto
 Duración 21 horas

Temario del curso

Fundamentos de la Ingeniería de Detección

  • Conceptos y responsabilidades clave
  • Ciclo de vida de la ingeniería de detección
  • Herramientas clave y fuentes de telemetría

Comprensión de las Fuentes de Registros

  • Registros de puntos finales y artefactos de eventos
  • Trafico de red y datos de flujo
  • Registros de la nube y de proveedores de identidad

Inteligencia de Amenazas para la Detección

  • Tipos de inteligencia de amenazas
  • Uso de la IA para informar el diseño de detección
  • Mapeo de amenazas a fuentes de registros relevantes

Construcción de Reglas de Detección Efectivas

  • Lógica de reglas y estructuras de patrones
  • Detección de actividad basada en comportamiento vs. firma
  • Uso de Sigma, Elastic y SO reglas

Ajuste y Optimización de Alertas

  • Minimización de falsos positivos
  • Refinamiento iterativo de reglas
  • Comprensión del contexto y umbrales de las alertas

Técnicas de Investigación

  • Validación de detecciones
  • Pivoteo entre fuentes de datos
  • Documentación de hallazgos y notas de investigación

Operacionalización de las Detecciones

  • Control de versiones y cambios
  • Despliegue de reglas en sistemas de producción
  • Monitoreo del rendimiento de las reglas a lo largo del tiempo

Conceptos Avanzados para Ingenieros Junior

  • Conformidad con MITRE ATT&CK
  • Normalización y análisis de datos
  • Oportunidades de automatización en flujos de trabajo de detección

Resumen y Próximos Pasos

Requerimientos

  • Comprensión de conceptos básicos de redes
  • Experiencia en el uso de sistemas operativos como Windows o Linux
  • Conocimiento de la terminología fundamental de ciberseguridad

Audiencia

  • Analistas junior interesados en el monitoreo de seguridad
  • Nuevos miembros del equipo de SOC
  • Profesionales de TI que están transicionando a la ingeniería de detección

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas