Temario del curso

Fundamentos de Ingeniería de Detección

  • Conceptos y responsabilidades clave
  • El ciclo de vida de la ingeniería de detección
  • Herramientas y fuentes de telemetría clave

Comprensión de Fuentes de Registros

  • Registros y artefactos de endpoint
  • Tráfico de red y datos de flujo
  • Registros de proveedores de cloud e identidad

Inteligencia de Amenazas para la Detección

  • Tipos de inteligencia de amenazas
  • Uso de TI para informar el diseño de detección
  • Mapeo de amenazas a fuentes de registros relevantes

Construcción de Reglas de Detección Efectivas

  • Lógica de regla y estructuras de patrones
  • Detección de actividad basada en comportamiento vs. firma
  • Uso de Sigma, Elastic y reglas SO

Ajuste y Optimización de Alertas

  • Minimizar falsos positivos
  • Refinamiento iterativo de reglas
  • Comprensión del contexto y umbrales de alertas

Técnicas de Investigación

  • Validar detecciones
  • Pivote entre fuentes de datos
  • Documentar hallazgos y notas de investigación

Operacionalización de Detecciones

  • Control de versiones y gestión de cambios
  • Implementación de reglas en sistemas de producción
  • Monitoreo del rendimiento de las reglas a lo largo del tiempo

Conceptos Avanzados para Ingenieros Junior

  • Alineación MITRE ATT&CK
  • Normalización y análisis de datos
  • Oportunidades de automatización en flujos de trabajo de detección

Resumen y Pasos Siguientes

Requerimientos

  • Comprensión de conceptos básicos de redes
  • Experiencia en el uso de sistemas operativos como Windows o Linux
  • Familiaridad con terminología fundamental de ciberseguridad

Audiencia

  • Analistas junior interesados en el monitoreo de seguridad
  • Nuevos miembros del equipo SOC (Centro de Operaciones de Seguridad)
  • Profesionales de TI que se están moviendo hacia la ingeniería de detección
 21 Horas

Número de participantes


Precio por Participante​

Testimonios (4)

Próximos cursos

Categorías Relacionadas