Ponte en Contacto
 Duración 21 horas

Temario del curso

Fundamentos de la Ingeniería de Detección

  • Conceptos y responsabilidades clave
  • Ciclo de vida de la ingeniería de detección
  • Herramientas y fuentes de telemetría principales

Comprensión de las Fuentes de Registros

  • Registros de endpoints y artefactos de eventos
  • Trazo de red y datos de flujo
  • Registros de la nube y de proveedores de identidad

Inteligencia de Amenazas para la Detección

  • Tipos de inteligencia de amenazas
  • Uso de la IA de amenazas para informar el diseño de detección
  • Mapeo de amenazas a fuentes de registros relevantes

Construcción de Reglas de Detección Efectivas

  • Lógica de reglas y estructuras de patrones
  • Detección de actividad basada en comportamiento vs. basada en firmas
  • Uso de reglas Sigma, Elastic y SO

Ajuste y Optimización de Alertas

  • Minimización de falsos positivos
  • Refinamiento iterativo de reglas
  • Comprensión del contexto de la alerta y de los umbrales

Técnicas de Investigación

  • Validación de detecciones
  • Pivoteo entre fuentes de datos
  • Documentación de hallazgos y notas de investigación

Operativización de Detecciones

  • Control de versiones y gestión de cambios
  • Despliegue de reglas en sistemas de producción
  • Monitoreo del rendimiento de reglas con el tiempo

Conceptos Avanzados para Ingenieros Junior

  • Alineación con MITRE ATT&CK
  • Normalización y análisis de datos
  • Oportunidades de automatización en flujos de trabajo de detección

Resumen y Próximos Pasos

Requerimientos

  • Comprensión de conceptos básicos de redes
  • Experiencia en el uso de sistemas operativos como Windows o Linux
  • Familiaridad con la terminología fundamental de ciberseguridad

Público Objetivo

  • Analistas junior interesados en el monitoreo de seguridad
  • Nuevos miembros de equipos SOC
  • Profesionales de TI que incursionan en ingeniería de detección

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas