Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad
El Equipo Azul es responsable de defender la red, los sistemas y los datos de una organización contra amenazas cibernéticas. Se centra en monitorear, detectar y responder a incidentes de seguridad utilizando diversas herramientas y estrategias para fortalecer las defensas de ciberseguridad.
Este curso se centra en el aspecto defensivo de la ciberseguridad, incluidas las operaciones de seguridad, la detección de amenazas, la respuesta a incidentes y el análisis de registros. Los participantes adquirirán experiencia práctica con las herramientas y técnicas clave utilizadas para defenderse contra amenazas cibernéticas.
Esta capacitación en vivo dirigida por un instructor (en línea o presencial) está orientada a profesionales de seguridad informática de nivel intermedio que desean desarrollar habilidades en monitoreo, análisis y respuesta de seguridad.
Al finalizar esta capacitación, los participantes podrán:
- Comprender el rol de un Equipo Azul en las operaciones de ciberseguridad.
- Utilizar herramientas SIEM para monitoreo de seguridad y análisis de registros.
- Detectar, analizar y responder a incidentes de seguridad.
- Realizar análisis de tráfico de red y recopilación de inteligencia sobre amenazas.
- Aplicar las mejores prácticas en los flujos de trabajo del Centro de Operaciones de Seguridad (SOC).
Formato del curso
- Clase interactiva y discusión.
- Muchos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, comunícate con nosotros para coordinarlo.
Temario del curso
Introducción a las operaciones del Equipo Azul
- Resumen del Equipo Azul y su rol en la ciberseguridad
- Comprensión de superficies de ataque y paisajes de amenazas
- Introducción a marcos de seguridad (MITRE ATT&CK, NIST, CIS)
Gestión de Información y Eventos de Seguridad (SIEM)
- Introducción al SIEM y la gestión de registros
- Configuración y ajuste de herramientas SIEM
- Análisis de registros de seguridad y detección de anomalías
Análisis de Tráfico de Red
- Comprensión del tráfico de red y análisis de paquetes
- Uso de Wireshark para inspección de paquetes
- Detección de intrusiones de red y actividad sospechosa
Inteligencia sobre Amenazas e Indicadores de Compromiso (IoC)
- Introducción a la inteligencia sobre amenazas
- Identificación y análisis de IoCs
- Técnicas de caza de amenazas y mejores prácticas
Detección y Respuesta a Incidentes
- Ciclo de vida de respuesta a incidentes y marcos
- Análisis de incidentes de seguridad y estrategias de contención
- Fundamentos de investigación forense y análisis de malware
Centro de Operaciones de Seguridad (SOC) y Mejores Prácticas
- Comprensión de la estructura y flujos de trabajo del SOC
- Automatización de operaciones de seguridad con scripts y playbooks
- Colaboración del Equipo Azul con ejercicios del Equipo Rojo y Equipo Morado
Resumen y Próximos Pasos
Requerimientos
- Conocimiento básico de conceptos de ciberseguridad
- Familiaridad con los fundamentos de las redes (TCP/IP, firewalls, IDS/IPS)
- Experiencia con sistemas operativos Linux y Windows
Audiencia
- Analistas de seguridad
- Administradores de TI
- Profesionales de ciberseguridad
- Defensores de redes
Los cursos públicos requieren más de 5 participantes.
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Reserva
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Consulta
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad - Solicitud de consultoría
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas
Miguel Angel Jimenez Sanchez - ASP Integra Opciones
Curso - MITRE ATT&CK
Próximos cursos
Cursos Relacionados
Ciberseguridad impulsada por IA: Detección y respuesta a amenazas
21 HorasEsta formación en vivo con instructores en Argentina (en línea o presencial) está dirigida a profesionales de ciberseguridad principiantes que desean aprender cómo aprovechar la IA para mejorar las capacidades de detección y respuesta ante amenazas.
Al finalizar esta capacitación, los participantes podrán:
- Comprender las aplicaciones de la IA en ciberseguridad.
- Implementar algoritmos de IA para la detección de amenazas.
- Automatizar la respuesta a incidentes con herramientas de IA.
- Integrar la IA en la infraestructura existente de ciberseguridad.
Ciberseguridad potenciada por IA: Detección y respuesta avanzadas ante amenazas
28 HorasEsta formación presencial impartida por un instructor en Argentina (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio a avanzado que deseen potenciar sus habilidades en la detección de amenazas y la respuesta ante incidentes impulsados por IA.
Al finalizar esta formación, los participantes podrán:
- Implementar algoritmos avanzados de IA para la detección de amenazas en tiempo real.
- Personalizar modelos de IA para abordar desafíos específicos de ciberseguridad.
- Desarrollar flujos de trabajo automatizados para la respuesta ante amenazas.
- Proteger las herramientas de seguridad basadas en IA frente a ataques adversarios.
Caza de Recompensas por Fallos de Seguridad
21 HorasLa Caza de Recompensas por Fallos de Seguridad es la práctica de identificar vulnerabilidades de seguridad en software, sitios web o sistemas y reportarlas de manera responsable a cambio de recompensas o reconocimiento.
Esta formación en vivo, impartida por un instructor (en línea o presencial), está dirigida a investigadores de seguridad, desarrolladores y profesionales de TI que desean aprender los fundamentos de la caza ética de fallos y cómo participar en programas de recompensas por errores.
Al finalizar esta formación, los participantes podrán:
- Comprender los conceptos centrales del descubrimiento de vulnerabilidades y los programas de recompensas por fallos.
- Utilizar herramientas clave como Burp Suite y las herramientas de desarrollo del navegador para probar aplicaciones.
- Identificar fallas comunes de seguridad web, como XSS, SQLi y CSRF.
- Enviar reportes claros y accionables sobre vulnerabilidades a plataformas de recompensas por fallos.
Formato del Curso
- Clase interactiva con debate.
- Uso práctico de herramientas de caza de recompensas en entornos de prueba simulados.
- Ejercicios guiados centrados en descubrir, explotar y reportar vulnerabilidades.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso basada en las aplicaciones o necesidades de prueba de su organización, por favor contáctenos para coordinarlo.
Bug Bounty: Técnicas Avanzadas y Automatización
21 HorasBug Bounty: Técnicas Avanzadas y Automatización es un análisis profundo sobre vulnerabilidades de alto impacto, frameworks de automatización, técnicas de reconocimiento y estrategias de herramientas utilizadas por cazadores de bugs de élite.
Esta capacitación en vivo, impartida por instructores (online o presencial), está dirigida a investigadores de seguridad, pentesters y cazadores de bugs de nivel intermedio a avanzado que deseen automatizar sus flujos de trabajo, escalar el reconocimiento y descubrir vulnerabilidades complejas a través de múltiples objetivos.
Al finalizar esta capacitación, los participantes podrán:
- Automatizar el reconocimiento y el escaneo para múltiples objetivos.
- Aprovechar herramientas y scripts de vanguardia utilizados en la automatización de bug bounty.
- Descubrir vulnerabilidades complejas basadas en lógica, más allá de los escaneos estándar.
- Construir flujos de trabajo personalizados para enumeración de subdominios, fuzzing y reportes.
Formato del Curso
- Conferencias interactivas y debates.
- Uso práctico de herramientas avanzadas y scripting para automatización.
- Laboratorios guiados centrados en flujos de trabajo reales de bug bounty y cadenas de ataque avanzadas.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada basada en sus objetivos de bug bounty, necesidades de automatización o desafíos de seguridad interna, contáctenos para coordinar.
Examinador Certificado de Forense Digital (CHFI)
35 HorasLa certificación neutral del proveedor Certified Digital Forensics Examiner está diseñada para capacitar a investigadores de delitos informáticos y fraude, donde se enseña a los estudiantes técnicas avanzadas de descubrimiento electrónico e investigación. Este curso es esencial para cualquier persona que se enfrente a pruebas digitales mientras lleva a cabo una investigación.
La capacitación Certified Digital Forensics Examiner enseña la metodología para llevar a cabo un examen forense informático. Los estudiantes aprenderán a utilizar técnicas de investigación forense válidas para evaluar la escena, recopilar y documentar toda la información relevante, entrevistar al personal adecuado, mantener la cadena de custodia y redactar un informe de hallazgos.
El curso Certified Digital Forensics Examiner beneficiará a organizaciones, individuos, oficinas gubernamentales y agencias policiales interesadas en perseguir litigios, pruebas de culpabilidad o acciones correctivas basadas en evidencia digital.
Manejador de Incidentes Certificado
21 HorasManejador de Incidentes Certificado es un curso que ofrece un enfoque estructurado para gestionar y responder a incidentes de ciberseguridad de manera efectiva y eficiente.
Esta formación en vivo, impartida por instructores (en línea o presencial), está dirigida a profesionales de la seguridad informática de nivel intermedio que deseen desarrollar las habilidades tácticas y los conocimientos necesarios para planificar, clasificar, contener y gestionar incidentes de seguridad.
Al finalizar esta capacitación, los participantes podrán:
- Comprender el ciclo de vida de la respuesta a incidentes y sus fases.
- Ejecutar procedimientos de detección, clasificación y notificación de incidentes.
- Aplicar estrategias de contención, erradicación y recuperación de forma efectiva.
- Desarrollar informes post-incidente y planes de mejora continua.
Formato del curso
- Ponencias y discusiones interactivas.
- Uso práctico de procedimientos de manejo de incidentes en escenarios simulados.
- Ejercicios guiados centrados en flujos de trabajo de detección, contención y respuesta.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso basada en los procedimientos o herramientas de respuesta a incidentes de su organización, contáctenos para organizarla.
Dominio de la Gestión Continua de la Exposición a Amenazas (CTEM)
28 HorasEsta formación presencial impartida por un instructor en Argentina (en línea o in situ) está dirigida a profesionales de la ciberseguridad de nivel intermedio que desean implementar CTEM en sus organizaciones.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los principios y las etapas de CTEM.
- Identificar y priorizar riesgos utilizando metodologías de CTEM.
- Integrar las prácticas de CTEM en los protocolos de seguridad existentes.
- Utilizar herramientas y tecnologías para la gestión continua de amenazas.
- Desarrollar estrategias para validar y mejorar continuamente las medidas de seguridad.
Inteligencia sobre Amenazas Cibernéticas
35 HorasEsta formación en vivo impartida por un instructor en Argentina (en línea o en las instalaciones) está dirigida a profesionales avanzados en ciberseguridad que desean comprender la Inteligencia sobre Amenazas Cibernéticas y adquirir habilidades para gestionar y mitigar eficazmente las amenazas cibernéticas.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los fundamentos de la Inteligencia sobre Amenazas Cibernéticas (CTI).
- Analizar el panorama actual de las amenazas cibernéticas.
- Recopilar y procesar datos de inteligencia.
- Realizar análisis avanzados de amenazas.
- Aprovechar Plataformas de Inteligencia sobre Amenazas (TIPs) y automatizar los procesos de inteligencia sobre amenazas.
Fundamentos de la Guerra Iinformática Corporativa
14 HorasEsta capacitación en vivo, con instructor, en Argentina (en línea o presencial), abarca los distintos aspectos de la seguridad empresarial, desde inteligencia artificial hasta la seguridad de bases de datos. También incluye el abordaje de las herramientas, procesos y mentalidad más recientes necesarios para protegerse contra ataques.
DeepSeek para ciberseguridad y detección de amenazas
14 HorasEsta formación en vivo con instructor en Argentina (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio que deseen aprovechar DeepSeek para la detección avanzada de amenazas y la automatización.
Al finalizar esta capacitación, los participantes podrán:
- Utilizar DeepSeek AI para la detección y análisis de amenazas en tiempo real.
- Implementar técnicas de detección de anomalías basadas en IA.
- Automatizar el monitoreo y la respuesta de seguridad mediante DeepSeek.
- Integrar DeepSeek en marcos de ciberseguridad existentes.
Gestores de Turno: Resiliencia Cibernética
14 HorasEsta formación en vivo impartida por un instructor en Argentina (en línea o presencial) está dirigida a gestores de turno y líderes operativos de nivel intermedio que desean construir estrategias sólidas de resiliencia cibernética para proteger a sus organizaciones contra las amenazas cibernéticas.
Al finalizar esta formación, los participantes podrán:
- Comprender los fundamentos de la resiliencia cibernética y su relevancia para la gestión de turnos.
- Desarrollar planes de respuesta a incidentes para mantener la continuidad operativa.
- Identificar posibles amenazas y vulnerabilidades cibernéticas dentro de su entorno.
- Implementar protocolos de seguridad para minimizar la exposición al riesgo.
- Coordinar la respuesta del equipo durante los incidentes cibernéticos y los procesos de recuperación.
Fundamentos para Ingenieros de Detección Junior
21 HorasLa ingeniería de detección es la práctica de diseñar, implementar y refinar métodos para identificar comportamientos maliciosos a través de sistemas y redes.
Esta capacitación en vivo con instructor (en línea o presencial) está dirigida a profesionales de ciberseguridad principiantes que desean adquirir habilidades prácticas en la construcción y el ajuste de detecciones de seguridad.
Al finalizar esta capacitación, los participantes tendrán las habilidades necesarias para:
- Desarrollar reglas de detección y firmas efectivas utilizando herramientas comunes de seguridad.
- Interpretar registros y telemetría para identificar comportamientos sospechosos.
- Aplicar inteligencia sobre amenazas para fortalecer la lógica de detección.
- Optimizar alertas y reducir falsos positivos dentro del flujo de trabajo de un SOC.
Formato del Curso
- Instrucción guiada con demostraciones prácticas.
- Ejercicios basados en escenarios y análisis práctico.
- Construcción de detecciones del mundo real dentro de un entorno de laboratorio interactivo.
Opciones de Personalización del Curso
- Si su organización requiere una versión adaptada de este programa, contáctenos para discutir las opciones de personalización.
MITRE ATT&CK
7 HorasEsta formación en vivo impartida por un instructor en Argentina (en línea o presencial) está dirigida a analistas de sistemas de información que desean utilizar MITRE ATT&CK para reducir el riesgo de una compromiso de seguridad.
Al finalizar esta formación, los participantes serán capaces de:
- Configurar el entorno de desarrollo necesario para comenzar a implementar MITRE ATT&CK.
- Clasificar cómo los atacantes interactúan con los sistemas.
- Documentar las comportamientos de los adversarios dentro de los sistemas.
- Seguir los ataques, descifrar patrones y evaluar las herramientas de defensa ya disponibles.
Fundamentos de EDR de Código Abierto: Implementación, Detección y Respuesta
14 HorasOpenEDR es una plataforma de detección y respuesta en endpoints de código abierto que proporciona telemetría continua, detección y análisis de actividades hostiles en los puntos finales.
Esta capacitación en vivo con instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad de nivel principiante a intermedio que deseen implementar, configurar y operar OpenEDR para detectar y responder a amenazas cibernéticas.
Al finalizar esta capacitación, los participantes podrán:
- Implementar y configurar los agentes de OpenEDR y los componentes del servidor para la recolección de telemetría.
- Realizar detecciones básicas y monitoreo utilizando los cuadros de mando y las vistas de eventos de OpenEDR.
- Analizar los eventos del endpoint para identificar actividad sospechosa y amenazas potenciales.
- Integrar las alertas de OpenEDR en flujos de trabajo de respuesta a incidentes e informes.
Formato del curso
- Conferencia interactiva y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar.
Dominio de EDR de código abierto y MITRE ATT&CK para la caza de amenazas
21 HorasOpenEDR es una plataforma de detección y respuesta en extremos de código abierto que proporciona detección analítica con visibilidad de MITRE ATT&ACK para la correlación de eventos y el análisis de causa raíz de actividades adversarias en tiempo real.
Esta capacitación en vivo, impartida por un instructor (en línea o presencial), está dirigida a analistas de SOC de nivel avanzado, cazadores de amenazas y respondedores de incidentes que deseen diseñar y operar programas de caza de amenazas utilizando OpenEDR y mapear las detecciones al marco de trabajo MITRE ATT&ACK.
Al finalizar esta capacitación, los participantes serán capaces de:
- Implementar y configurar los agentes y componentes del servidor de OpenEDR para la recopilación y análisis de telemetría.
- Mapear la telemetría observable de extremos a las técnicas de MITRE ATT&ACK y construir la lógica de detección en consecuencia.
- Diseñar y ejecutar flujos de trabajo de caza de amenazas que utilicen análisis conductual y correlación de eventos para identificar actividades adversarias.
- Integrar los hallazgos de OpenEDR en los libros de juego de respuesta a incidentes y realizar análisis de causa raíz.
Formato del curso
- Conferencia interactiva y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar.