Contacta con nosotros

Temario del curso

Introducción al manejo de incidentes

  • Comprensión de los incidentes de ciberseguridad
  • Objetivos y beneficios del manejo de incidentes
  • Normativas y marcos de respuesta a incidentes (NIST, ISO, etc.)

Proceso de respuesta a incidentes

  • Preparación y planificación
  • Detección y análisis
  • Clasificación y priorización

Estrategias de contención

  • Contención a corto plazo frente a largo plazo
  • Técnicas de segmentación y aislamiento de red
  • Coordinación con las partes interesadas y protocolos de notificación

Erradicación y recuperación

  • Identificación de las causas raíz
  • Restauración del sistema y aplicación de parches
  • Vigilancia posterior a la recuperación

Documentación e informes

  • Mejores prácticas para la documentación de incidentes
  • Generación de informes post-mortem con recomendaciones accionables
  • Aprendizajes obtenidos y métricas para la mejora

Herramientas y tecnologías de respuesta a incidentes

  • Sistemas SIEM y herramientas de análisis de registros
  • Detección y respuesta en el endpoint (EDR)
  • Automatización y orquestación en la respuesta a incidentes (IR)

Ejercicios tabletop y simulaciones

  • Escenarios interactivos de incidentes
  • Ejercicios de coordinación entre equipos
  • Evaluación de la efectividad de la respuesta

Resumen y próximos pasos

Requerimientos

  • Comprensión básica de los conceptos de seguridad informática
  • Conocimiento familiar de los protocolos de red y la administración de sistemas
  • Concienciación sobre las amenazas y vulnerabilidades de ciberseguridad

Público objetivo

  • Analistas de seguridad informática
  • Miembros del equipo de respuesta a incidentes
  • Profesionales de operaciones de ciberseguridad
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas