Fundamentos para Ingenieros Junior de Detección
La ingeniería de detección es la práctica de diseñar, implementar y perfeccionar métodos para identificar comportamientos maliciosos en sistemas y redes.
Esta formación en vivo con instructor (en línea o presencial) está dirigida a profesionales de la ciberseguridad en nivel principiante que desean adquirir habilidades prácticas para construir y ajustar detecciones de seguridad.
Al completar esta formación, los participantes tendrán las habilidades necesarias para:
- Desarrollar reglas de detección y firmas efectivas utilizando herramientas de seguridad comunes.
- Interpretar registros y telemetría para identificar comportamientos sospechosos.
- Aplicar inteligencia sobre amenazas para fortalecer la lógica de detección.
- Optimizar alertas y reducir falsos positivos dentro del flujo de trabajo de un SOC.
Formato del curso
- Instrucción guiada con demostraciones prácticas.
- Ejercicios basados en escenarios y análisis práctico.
- Construcción de detecciones en el mundo real dentro de un entorno de laboratorio interactivo.
Opciones de personalización del curso
- Si su organización requiere una versión personalizada de este programa, por favor contáctenos para discutir las opciones de personalización.
Temario del curso
Fundamentos de la Ingeniería de Detección
- Conceptos clave y responsabilidades
- El ciclo de vida de la ingeniería de detección
- Herramientas clave y fuentes de telemetría
Comprensión de las Fuentes de Registros
- Registros de puntos finales y artefactos de eventos
- Tráfico de red y datos de flujo
- Registros de proveedores de nube e identidad
Inteligencia sobre Amenazas para la Detección
- Tipos de inteligencia sobre amenazas
- Uso de inteligencia sobre amenazas para informar el diseño de detecciones
- Mapeo de amenazas a fuentes de registros relevantes
Construcción de Reglas de Detección Efectivas
- Lógica de reglas y estructuras de patrones
- Detección de actividad basada en comportamiento vs. firma
- Uso de Sigma, Elastic y reglas de SO
Ajuste y Optimización de Alertas
- Minimización de falsos positivos
- Refinamiento iterativo de reglas
- Comprensión del contexto de las alertas y los umbrales
Técnicas de Investigación
- Validación de detecciones
- Pivoteo entre fuentes de datos
- Documentación de hallazgos y notas de investigación
Operacionalización de Detecciones
- Versionado y gestión de cambios
- Despliegue de reglas en sistemas de producción
- Monitorización del rendimiento de las reglas a lo largo del tiempo
Conceptos Avanzados para Ingenieros Junior
- Alineamiento con MITRE ATT&CK
- Normalización y análisis de datos
- Oportunidades de automatización en los flujos de trabajo de detección
Resumen y Próximos Pasos
Requerimientos
- Comprensión de los conceptos básicos de redes
- Experiencia usando sistemas operativos como Windows o Linux
- Familiaridad con la terminología fundamental de ciberseguridad
Público objetivo
- Analistas junior interesados en la monitorización de seguridad
- Nuevos miembros del equipo de SOC
- Profesionales de TI que se están moviendo hacia la ingeniería de detección
Los cursos públicos requieren más de 5 participantes.
Fundamentos para Ingenieros Junior de Detección - Reserva
Fundamentos para Ingenieros Junior de Detección - Consulta
Fundamentos para Ingenieros Junior de Detección - Solicitud de consultoría
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática
Próximos cursos
Cursos Relacionados
Ciberseguridad impulsada por IA: Detección y respuesta ante amenazas
21 HorasEsta capacitación en vivo impartida por un instructor en <ubic> (en línea o presencial) está dirigida a profesionales de ciberseguridad principiantes que desean aprender a aprovechar la IA para mejorar sus capacidades de detección y respuesta ante amenazas.
Al finalizar esta capacitación, los participantes podrán:
- Comprender las aplicaciones de la IA en la ciberseguridad.
- Implementar algoritmos de IA para la detección de amenazas.
- Automatizar la respuesta a incidentes mediante herramientas de IA.
- Integrar la IA en la infraestructura existente de ciberseguridad.
Ciberseguridad impulsada por IA: Detección y respuesta avanzadas a amenazas
28 HorasEsta formación impartida en vivo y dirigida por instructores en Costa Rica (en línea o presencial) está dirigida a profesionales de la ciberseguridad de nivel intermedio a avanzado que deseen perfeccionar sus habilidades en la detección de amenazas impulsada por IA y la respuesta a incidentes.
Al finalizar esta formación, los participantes serán capaces de:
- Implementar algoritmos de IA avanzados para la detección de amenazas en tiempo real.
- Personalizar modelos de IA para desafíos específicos de ciberseguridad.
- Desarrollar flujos de trabajo de automatización para la respuesta a amenazas.
- Proteger las herramientas de seguridad impulsadas por IA contra ataques adversarios.
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad
21 HorasEsta capacitación en vivo impartida por un instructor en Costa Rica (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio interesados en desarrollar habilidades en monitoreo, análisis y respuesta de seguridad.
Al finalizar esta capacitación, los participantes podrán:
- Comprender el papel del Equipo Azul en las operaciones de ciberseguridad.
- Utilizar herramientas SIEM para el monitoreo de seguridad y el análisis de registros.
- Detectar, analizar y responder a incidentes de seguridad.
- Realizar análisis de tráfico de red y recopilación de inteligencia sobre amenazas.
- Aplicar las mejores prácticas en los flujos de trabajo del Centro de Operaciones de Seguridad (SOC).
Caza de Premios por Errores de Seguridad
21 HorasLa caza de premios por errores de seguridad es la práctica de identificar vulnerabilidades de seguridad en software, sitios web o sistemas y reportarlas de manera responsable a cambio de recompensas o reconocimiento.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a investigadores de seguridad de nivel principiante, desarrolladores y profesionales de TI que desean aprender los fundamentos de la caza ética de errores y cómo participar en programas de premios por errores de seguridad.
Al finalizar esta formación, los participantes podrán:
- Comprender los conceptos clave del descubrimiento de vulnerabilidades y los programas de premios por errores de seguridad.
- Utilizar herramientas clave como Burp Suite y las herramientas de desarrollo del navegador para probar aplicaciones.
- Identificar fallas comunes de seguridad web como XSS, SQLi y CSRF.
- Presentar informes claros y accionables sobre vulnerabilidades en las plataformas de premios por errores de seguridad.
Formato del Curso
- Clase interactiva y discusión.
- Uso práctico de herramientas de caza de premios por errores de seguridad en entornos de prueba simulados.
- Ejercicios guiados enfocados en el descubrimiento, explotación e informe de vulnerabilidades.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso basada en las aplicaciones o necesidades de prueba de su organización, contáctenos para coordinarla.
Bug Bounty: Técnicas Avanzadas y Automatización
21 HorasBug Bounty: Técnicas Avanzadas y Automatización es un análisis profundo de vulnerabilidades de alto impacto, marcos de automatización, técnicas de reconocimiento y las estrategias de herramientas utilizadas por cazadores de bug bounty de élite.
Esta formación en vivo dirigida por un instructor (en línea o presencial) está orientada a investigadores de seguridad, penetradores y cazadores de bug bounty de nivel intermedio a avanzado que deseen automatizar sus flujos de trabajo, ampliar el reconocimiento y descubrir vulnerabilidades complejas en múltiples objetivos.
Al finalizar esta formación, los participantes podrán:
- Automatizar el reconocimiento y el escaneo de múltiples objetivos.
- Aprovechar herramientas y scripts de vanguardia utilizados en la automatización de bug bounty.
- Descubrir vulnerabilidades complejas basadas en lógica, más allá de los escaneos estándar.
- Construir flujos de trabajo personalizados para la enumeración de subdominios, fuzzing y generación de informes.
Formato del Curso
- Conferencia interactiva y discusión.
- Uso práctico de herramientas avanzadas y scripting para automatización.
- Laboratorios guiados centrados en flujos de trabajo de bug bounty del mundo real y cadenas de ataque avanzadas.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso basada en sus objetivos de bug bounty, necesidades de automatización o desafíos de seguridad internos, contáctenos para coordinar.
Analista de Ciberdefensa (SOC) - Nivel Básico
7 HorasEsta formación en directo impartida por un instructor en Costa Rica (en línea o presencial) está dirigida a analistas de seguridad y administradores de sistemas de nivel principiante e intermedio que deseen establecer una comprensión fundamental del análisis de Ciberdefensa (SOC).
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los principios de la Gestión de la Seguridad en un contexto de Ciberdefensa.
- Ejecutar estrategias eficaces de Respuesta a Incidentes para mitigar incidentes de seguridad.
- Implementar prácticas de Educación en Seguridad para mejorar la concienciación y la preparación organizativa.
- Gestionar y analizar la Información de Seguridad para la identificación proactiva de amenazas.
- Utilizar técnicas de Gestión de Eventos para monitorizar y responder ante eventos de seguridad.
- Implementar procesos de Gestión de Vulnerabilidades para identificar y abordar las vulnerabilidades del sistema.
- Desarrollar habilidades en Detección de Amenazas para identificar y responder ante posibles ciberamenazas.
- Participar en Ataques Simulados para probar y mejorar las capacidades de respuesta ante incidentes.
Examinador Certificado de Forense Digital (CHFI)
35 HorasLa certificación neutral respecto al proveedor para Examinador de Forense Digital está diseñada para capacitar a Investigadores de Ciberdelitos y Fraude, enseñándoles técnicas de descubrimiento electrónico e investigaciones avanzadas. Este curso es esencial para cualquier persona que se enfrente a evidencia digital durante la realización de una investigación.
La capacitación de Examinador Certificado de Forense Digital enseña la metodología para llevar a cabo un examen forense de computadoras. Los estudiantes aprenderán a utilizar técnicas de investigación forense válidas para evaluar la escena, recopilar y documentar toda la información relevante, entrevistar al personal adecuado, mantener la cadena de custodia y redactar un informe de hallazgos.
El curso de Examinador Certificado de Forense Digital beneficiará a organizaciones, individuos, oficinas gubernamentales y agencias de aplicación de la ley interesadas en impulsar litigios, pruebas de culpabilidad o acciones correctivas basadas en evidencia digital.
Manejador de Incidentes Certificado
21 HorasManejador de Incidentes Certificado es un curso que ofrece un enfoque estructurado para gestionar y responder a incidentes de ciberseguridad de manera eficaz y eficiente.
Esta capacitación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de seguridad de TI de nivel intermedio que deseen desarrollar las habilidades tácticas y los conocimientos necesarios para planificar, clasificar, contener y gestionar incidentes de seguridad.
Al finalizar esta capacitación, los participantes podrán:
- Comprender el ciclo de vida de la respuesta a incidentes y sus fases.
- Ejecutar procedimientos de detección, clasificación y notificación de incidentes.
- Aplicar estrategias de contención, erradicación y recuperación de manera efectiva.
- Elaborar informes postincidente y planes de mejora continua.
Formato del curso
- Conferencia interactiva y discusión.
- Uso práctico de procedimientos de manejo de incidentes en escenarios simulados.
- Ejercicios guiados centrados en flujos de trabajo de detección, contención y respuesta.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso basada en los procedimientos o herramientas de respuesta a incidentes de su organización, contáctenos para coordinarlo.
Dominio de la Gestión Continua de la Exposición a Amenazas (CTEM)
28 HorasEsta formación en vivo impartida por un instructor en Costa Rica (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio que desean implementar CTEM en sus organizaciones.
Al finalizar esta formación, los participantes podrán:
- Comprender los principios y etapas del CTEM.
- Identificar y priorizar riesgos utilizando metodologías de CTEM.
- Integrar las prácticas de CTEM en los protocolos de seguridad existentes.
- Utilizar herramientas y tecnologías para la gestión continua de amenazas.
- Desarrollar estrategias para validar y mejorar continuamente las medidas de seguridad.
Equipo de Respuesta ante Emergencias Informáticas (CERT)
7 HorasEste curso aborda la gestión de un equipo de respuesta ante incidentes. Dada la frecuencia y complejidad de los ciberataques actuales, la respuesta ante incidentes es una función crítica para las organizaciones. Los primeros respondedores deben actuar de manera coordinada y efectiva.
La respuesta ante incidentes constituye la última línea de defensa; detectar y responder eficazmente a los incidentes requiere procesos de gestión sólidos, y gestionar un equipo de respuesta ante incidentes exige habilidades y conocimientos especializados.
Inteligencia de amenazas cibernéticas
35 HorasEsta formación en vivo con instructor en Costa Rica (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel avanzado que deseen comprender la inteligencia de amenazas cibernéticas y adquirir habilidades para gestionar y mitigar eficazmente las amenazas cibernéticas.
Al finalizar esta formación, los participantes podrán:
- Comprender los fundamentos de la inteligencia de amenazas cibernéticas (CTI).
- Analizar el panorama actual de las amenazas cibernéticas.
- Recopilar y procesar datos de inteligencia.
- Realizar análisis de amenazas avanzados.
- Aprovechar las plataformas de inteligencia de amenazas (TIP, por sus siglas en inglés) y automatizar los procesos de inteligencia de amenazas.
Fundamentos de la Guerra Iinformática Corporativa
14 HorasEsta formación en vivo con instructores en Costa Rica (en línea o presencial) cubre los diferentes aspectos de la seguridad empresarial, desde la IA hasta la seguridad de bases de datos. También incluye el análisis de las últimas herramientas, procesos y mentalidad necesarios para protegerse contra los ataques.
Hacker Ètico
35 HorasEste curso sumerge a los estudiantes en un entorno interactivo donde aprenderán cómo escanear, probar, hackear y proteger sus propios sistemas. El entorno intensivo de laboratorio proporciona a cada estudiante un conocimiento profundo y experiencia práctica con los sistemas de seguridad esenciales actuales. Los estudiantes comenzarán comprendiendo cómo funcionan las defensas perimetrales y luego serán guiados hacia la exploración y el ataque a sus propias redes, sin que ninguna red real se vea afectada. Posteriormente, los estudiantes aprenden cómo los intrusos escalan privilegios y qué pasos se pueden tomar para asegurar un sistema. También se abordarán temas como la Detección de Intrusiones, la Creación de Políticas, la Ingeniería Social, los Ataques DDoS, los Desbordamientos de Búfer y la Creación de Virus. Al finalizar este intensivo curso de 5 días, el estudiante tendrá una comprensión práctica y experiencia real en Hacking Ético.
El propósito de la formación en Hacking Ético es:
- Establecer y gobernar los estándares mínimos para la certificación de especialistas profesionales en seguridad de la información que utilizan medidas de hacking ético.
- Informar al público de que los individuos certificados cumplen o superan los estándares mínimos.
- Reforzar el hacking ético como una profesión única y autorregulada.
Público objetivo:
El curso es ideal para profesionales que ocupen posiciones como, pero no limitadas a:
- Ingenieros de Seguridad
- Consultores de Seguridad
- Gerentes de Seguridad
- Directores/Gerentes de TI
- Audidores de Seguridad
- Administradores de Sistemas de TI
- Administradores de Red de TI
- Arquitectos de Red
- Desarrolladores
Hacker Ético Líder Certificado
35 Horas¿Por qué deberías asistir?
El curso de formación de Hacker Ético Líder Certificado te permite desarrollar la experiencia necesaria para realizar pruebas de penetración en sistemas de información aplicando principios reconocidos, procedimientos y técnicas de pruebas de penetración, con el fin de identificar posibles amenazas en una red informática. Durante este curso de formación, adquirirás los conocimientos y habilidades para gestionar un proyecto o equipo de pruebas de penetración, así como planificar y realizar pruebas de penetración internas y externas, de acuerdo con varios estándares como el Estándar de Ejecución de Pruebas de Penetración (PTES) y el Manual de Metodología de Pruebas de Seguridad de Código Abierto (OSSTMM). Además, tendrás una comprensión profunda sobre cómo redactar informes y propuestas de contramedidas. Además, a través de ejercicios prácticos, podrás dominar las técnicas de pruebas de penetración y adquirir las habilidades necesarias para gestionar un equipo de pruebas de penetración, así como la comunicación con el cliente y la resolución de conflictos.
El curso de formación de Hacker Ético Líder Certificado proporciona una visión técnica de la seguridad de la información a través del hacking ético, utilizando técnicas comunes como la recopilación de información y la detección de vulnerabilidades, tanto dentro como fuera de la red empresarial.
La formación también es compatible con el marco de Protección y Defensa de NICE (La Iniciativa Nacional para la Educación en Ciberseguridad).
Después de dominar los conocimientos y habilidades necesarios en hacking ético, puedes presentar el examen y solicitar la credencial de "Hacker Ético Líder Certificado por PECB". Al poseer un certificado de Hacker Ético Líder de PECB, podrás demostrar que has adquirido las habilidades prácticas para realizar y gestionar pruebas de penetración de acuerdo con las mejores prácticas.
¿Quiénes deberían asistir?
- Personas interesadas en la Seguridad de la TI, y particularmente en el Hacking Ético, para aprender más sobre el tema o iniciar un proceso de reorientación profesional.
- Oficiales y profesionales de la seguridad de la información que buscan dominar las técnicas de hacking ético y pruebas de penetración.
- Gerentes o consultores que desean aprender a controlar el proceso de pruebas de penetración.
- Auditorías que desean realizar y llevar a cabo pruebas de penetración profesionales.
- Personas responsables de mantener la seguridad de los sistemas de información en una organización.
- Expertos técnicos que quieren aprender a preparar una prueba de penetración.
- Profesionales de la ciberseguridad y miembros del equipo de seguridad de la información.
Programa Certificado Master Ethical Hacker
28 HorasLa certificación Certified Ethical Hacker es una acreditación de ciberseguridad muy demandada en todo el mundo.
Este programa integra instrucción y práctica para preparar a los estudiantes para presentarse al examen de certificación CEH, así como al Examen Práctico CEH. Los candidatos que aprueben exitosamente ambos exámenes obtendrán la credencial CEH Master, así como su certificación CEH.
Se ofrece a los estudiantes la opción de añadir el curso CPENT o el curso CHFI a su paquete.
Cada estudiante recibirá capacitación para cualquiera de los cursos: Certified Penetration Testing Professional (CPENT) o Computer Hacking Forensic Investigator (CHFI), a través del programa de video en streaming autodirigido y en línea de EC-Council.
CPENT (Prueba de Penetración):
Enseña a los estudiantes cómo aplicar los conceptos y herramientas enseñados en el programa CEH a una metodología de prueba de penetración (pen-test) en un ciberespacio (cyber range) en vivo.
CHFI (Forense Informático):
Enseña a los estudiantes un enfoque metodológico para la forensia informática, incluyendo la búsqueda e incautación, la cadena de custodia, la adquisición, la preservación, el análisis y la presentación de informes sobre evidencias digitales.
Descripción del Curso
CEH proporciona una comprensión en profundidad de las fases del hacking ético, varios vectores de ataque y contramedidas preventivas. Le enseñará cómo piensan y actúan los hackers de manera maliciosa, lo que le permitirá posicionarse mejor para configurar su infraestructura de seguridad y defenderse contra ataques futuros. Comprender las debilidades y vulnerabilidades del sistema ayuda a las organizaciones a fortalecer los controles de seguridad de sus sistemas para minimizar el riesgo de incidentes.
CEH fue diseñado para incorporar un entorno práctico y un proceso sistemático en cada dominio y metodología de hacking ético, brindándole la oportunidad de trabajar para demostrar el conocimiento y las habilidades requeridas para obtener la credencial CEH. Estará expuesto a una postura completamente diferente respecto a las responsabilidades y medidas necesarias para mantenerse seguro.
Público Objetivo
- Personal de fuerzas del orden
- Administradores de sistemas
- Oficiales de seguridad
- Personal de defensa y militar
- Profesionales legales
- Banqueros
- Profesionales de seguridad
Acerca de Certified Ethical Hacker Master
Para obtener la certificación CEH Master, debe aprobar el examen práctico CEH. El Examen Práctico CEH fue diseñado para dar a los estudiantes la oportunidad de demostrar que pueden ejecutar los principios enseñados en el curso CEH. El examen práctico le requiere demostrar la aplicación de técnicas de hacking ético, como la identificación de vectores de amenaza, escaneo de redes, detección de sistemas operativos, análisis de vulnerabilidades, hacking de sistemas y más.
El Examen Práctico CEH no contiene simulaciones. En su lugar, se le desafiará en un ciberespacio en vivo diseñado para imitar una red corporativa mediante el uso de máquinas virtuales en vivo, redes y aplicaciones.
Completar exitosamente los desafíos encontrados en el Examen Práctico CEH es el siguiente paso después de obtener la certificación Certified Ethical Hacker (CEH). Aprobando exitosamente tanto el examen CEH como el Examen Práctico CEH, usted obtendrá la certificación adicional de CEH Master.
Acerca del Certified Ethical Hacker Practical
Para demostrar que tiene habilidades en hacking ético, evaluamos sus capacidades con desafíos del mundo real en un entorno real, utilizando laboratorios y herramientas que le requieren completar desafíos específicos de hacking ético dentro de un límite de tiempo, tal como se enfrentaría en la vida real.
El examen EC-Council CEH (Practical) está compuesto por una red compleja que replica la red real de una gran organización y consiste en varios sistemas de red (incluyendo DMZ, Firewalls, etc.). Debe aplicar sus habilidades de hacking ético para descubrir y explotar vulnerabilidades en tiempo real, mientras también audita los sistemas.
Acerca de CPENT
El programa Certified Penetration Tester (CPENT) de EC-Council se centra en la prueba de penetración y le enseñará a desempeñarse en un entorno de red empresarial que debe ser atacado, explotado, evadido y defendido. Si solo ha trabajado en redes planas, el ciberespacio en vivo de práctica de CPENT le enseñará a llevar sus habilidades al siguiente nivel, enseñándole a realizar pruebas de penetración en sistemas IoT y OT, así como a escribir sus propias exploitaciones, construir sus propias herramientas, realizar explotación avanzada de binarios, utilizar doble pivote para acceder a redes ocultas y personalizar scripts y exploits para acceder a los segmentos más internos de la red.
Acerca de CHFI
El curso Computer Hacking Forensic Investigator (CHFI) ofrece la disciplina de la seguridad en forensia digital desde una perspectiva independiente del proveedor. CHFI es un curso integral que cubre escenarios principales de investigación forense y permite a los estudiantes adquirir la experiencia práctica necesaria con diversas técnicas de investigación forense y herramientas forenses estándar necesarias para llevar a cabo exitosamente una investigación forense informática.