Programa del Curso

Introducción a las operaciones del Blue Team

  • Descripción general del Blue Team y su papel en ciberseguridad
  • Comprensión de las superficies de ataque y los paisajes de amenazas
  • Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS)

Información de seguridad y evento Management (SIEM)

  • Introducción a SIEM y gestión de logs
  • Configuración y configuración de herramientas SIEM
  • Analizar registros de seguridad y detectar anomalías

Análisis de tráfico de red

  • Comprender el tráfico de red y el análisis de paquetes
  • Uso de Wireshark para la inspección de paquetes
  • Detectar intrusiones en la red y actividad sospechosa

Inteligencia de amenazas e indicadores de compromiso (IoCs)

  • Introducción a la inteligencia de amenazas
  • Identificación y análisis de IoCs
  • Técnicas de búsqueda de amenazas y mejores prácticas

Detección y respuesta de incidentes

  • Ciclo de vida de respuesta a incidentes y marcos
  • Analizar incidentes de seguridad y estrategias de contención
  • Fundamentos de investigación forense y análisis de malware

Centro de operaciones de seguridad (SOC) y mejores prácticas

  • Comprender la estructura del SOC y los flujos de trabajo
  • Automatizar operaciones de seguridad con scripts y playbooks
  • Colaboración de Blue Team con Red Team y Purple Team ejercicios

Resumen y próximos pasos

Requerimientos

  • Comprensión básica de los conceptos de ciberseguridad
  • Familiaridad con los fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
  • Experiencia con sistemas operativos Linux y Windows

Público objetivo

  • Analistas de seguridad
  • Administradores de TI
  • Profesionales de ciberseguridad
  • Defensores de la red
 21 Horas

Número de participantes


Precio por Participante​

Testimonios (3)

Próximos cursos

Categorías Relacionadas