Temario del curso
Introducción
- Visión general del panorama de la ciberseguridad
- Importancia de la ciberseguridad en la era digital
- Papel de los analistas en la ciberseguridad
Fundamentos de la Ciberseguridad
- Comprensión de las amenazas cibernéticas: Malware, Phishing, Ransomware, etc.
- Principios básicos de ciberseguridad: Triple CIA (Confidencialidad, Integridad, Disponibilidad)
- Vectores de ataque comunes
Marco y Estándares de Ciberseguridad
- Visión general del Marco de Ciberseguridad NIST
- ISO/IEC 27001, GDPR y otros estándares relevantes
- Mejores prácticas en ciberseguridad
Fundamentos de Seguridad de Red
- Comprensión de la arquitectura de red
- Conceptos clave: Firewalls, VPN, Sistemas de Detección de Intrusiones (IDS), Sistemas de Prevención de Intrusiones (IPS)
- Protocolos de seguridad en redes
Amenazas a la Seguridad de Red
- Ataques basados en red: DDoS, Hombre en el Medio (MitM), etc.
- Aprovechamiento de vulnerabilidades de red
Aseguramiento de la Red
- Implementación de cortafuegos y VPN
- Segmentación de red y arquitectura de confianza cero
- Mejores prácticas para la seguridad en redes
Comprensión de la Seguridad de los Datos
- Tipos de datos: Estructurados vs. No estructurados
- Clasificación y gobernanza de datos
- Estrategias de protección de datos
Introducción al Cifrado
- Fundamentos del cifrado: Simétrico vs. Asimétrico
- SSL/TLS e Infraestructura de Clave Pública (PKI)
- Mejores prácticas para el cifrado de datos
Protección de Datos Sensibles
- Estrategias de Prevención de Pérdida de Datos (DLP)
- Cifrado de datos en reposo y en tránsito
- Implementación de medidas de control de acceso
Introducción a la Respuesta ante Incidentes
- El ciclo de vida de la respuesta ante incidentes
- Formación de un equipo de respuesta ante incidentes
- Planes y cuadernos de ejercicios para respuesta ante incidentes
Inteligencia de Amenazas y Análisis
- Recolección y análisis de inteligencia de amenazas
- Herramientas y técnicas para el análisis de amenazas
- Uso de sistemas SIEM (Gestión de Información y Eventos de Seguridad)
Detección y Respuesta a Incidentes
- Identificación y respuesta a incidentes de seguridad
- Análisis forense y recolección de evidencia
- Informes y documentación de incidentes
Comprensión de las Amenazas Cibernicas Emergentes
- Tendencias más recientes en amenazas cibernicas (por ejemplo, ataques impulsados por IA, vulnerabilidades del IoT)
- Comprensión de las Amenazas Persistentes Avanzadas (APT)
- Preparación para desafíos futuros de ciberseguridad
Hacking Ético y Pruebas de Penetración
- Fundamentos del hacking ético
- Metodologías de pruebas de penetración
- Ejecución de evaluaciones de vulnerabilidades
Resumen y próximos pasos
Requerimientos
- Conocimiento básico de conceptos de TI y redes
- Familiaridad con sistemas operativos y herramientas básicas de línea de comandos
Audiencia objetivo
- Analistas
- Profesionales de TI
Reseñas (3)
La experiencia compartida, el saber hacer del profesor y su valor son importantes.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Traducción Automática
conozca más sobre el producto y algunas diferencias clave entre RHDS y OpenLDAP de código abierto.
Jackie Xie - Westpac Banking Corporation
Curso - 389 Directory Server for Administrators
Traducción Automática
el conocimiento del instructor era muy alto - sabía de lo que estaba hablando y conocía las respuestas a nuestras preguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Traducción Automática