Temario del curso
Introducción a las operaciones del Blue Team
- Descripción general del Blue Team y su papel en ciberseguridad
- Comprensión de las superficies de ataque y los paisajes de amenazas
- Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS)
Información de seguridad y evento Management (SIEM)
- Introducción a SIEM y gestión de logs
- Configuración y configuración de herramientas SIEM
- Analizar registros de seguridad y detectar anomalías
Análisis de tráfico de red
- Comprender el tráfico de red y el análisis de paquetes
- Uso de Wireshark para la inspección de paquetes
- Detectar intrusiones en la red y actividad sospechosa
Inteligencia de amenazas e indicadores de compromiso (IoCs)
- Introducción a la inteligencia de amenazas
- Identificación y análisis de IoCs
- Técnicas de búsqueda de amenazas y mejores prácticas
Detección y respuesta de incidentes
- Ciclo de vida de respuesta a incidentes y marcos
- Analizar incidentes de seguridad y estrategias de contención
- Fundamentos de investigación forense y análisis de malware
Centro de operaciones de seguridad (SOC) y mejores prácticas
- Comprender la estructura del SOC y los flujos de trabajo
- Automatizar operaciones de seguridad con scripts y playbooks
- Colaboración de Blue Team con Red Team y Purple Team ejercicios
Resumen y próximos pasos
Requerimientos
- Comprensión básica de los conceptos de ciberseguridad
- Familiaridad con los fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
- Experiencia con sistemas operativos Linux y Windows
Público objetivo
- Analistas de seguridad
- Administradores de TI
- Profesionales de ciberseguridad
- Defensores de la red
Testimonios (5)
It was clear and with very good examples
Carlo Beccia - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
El formador era muy conocedor y dedicó tiempo a brindar una excelente visión de los problemas de ciberseguridad. Muchos de estos ejemplos podrían ser utilizados o modificados para nuestros estudiantes, creando actividades didácticas muy interesantes.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática
Habilidades de pentesting que demuestra el profesor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Traducción Automática
El instructor tiene un amplio conocimiento y está comprometido con su trabajo. Es capaz de interesar al oyente con su curso. El alcance del entrenamiento cumplió completamente con mis expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Traducción Automática
Todo es excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Traducción Automática