Manejador de Incidentes Certificado
Manejador de Incidentes Certificado es un curso que proporciona un enfoque estructurado para gestionar y responder a incidentes de ciberseguridad de manera efectiva y eficiente.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de seguridad informática de nivel intermedio que deseen desarrollar las habilidades tácticas y el conocimiento necesarios para planificar, clasificar, contener y gestionar incidentes de seguridad.
Al finalizar esta formación, los participantes podrán:
- Comprender el ciclo de vida de la respuesta a incidentes y sus fases.
- Ejecutar procedimientos de detección, clasificación y notificación de incidentes.
- Aplicar estrategias de contención, erradicación y recuperación de forma eficaz.
- Desarrollar informes post-incidente y planes de mejora continua.
Formato del curso
- Clase interactiva y debate.
- Ejercitación práctica con procedimientos de manejo de incidentes en escenarios simulados.
- Ejercicios guiados centrados en flujos de trabajo de detección, contención y respuesta.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso basada en los procedimientos o herramientas de respuesta a incidentes de su organización, contáctenos para coordinarlo.
Temario del curso
Introducción al manejo de incidentes
- Comprensión de los incidentes de ciberseguridad
- Objetivos y beneficios del manejo de incidentes
- Estandares y marcos de respuesta a incidentes (NIST, ISO, etc.)
Proceso de respuesta a incidentes
- Preparación y planificación
- Detección y análisis
- Clasificación y priorización
Estrategias de contención
- Contención a corto vs. largo plazo
- Técnicas de segmentación y aislamiento de red
- Coordinación con partes interesadas y protocolos de notificación
Erradicación y recuperación
- Identificación de las causas raíz
- Restauración del sistema y aplicación de parches
- Monitoreo post-recuperación
Documentación e informes
- Mejores prácticas para la documentación de incidentes
- Generación de informes de lecciones aprendidas accionables
- Aprendizajes obtenidos y métricas para mejora
Herramientas y tecnologías de respuesta a incidentes
- Sistemas SIEM y herramientas de análisis de registros
- Detección y respuesta en puntos finales (EDR)
- Automatización y orquestación en la respuesta a incidentes
Ejercicios prácticos y simulaciones
- Escenarios de incidentes interactivos
- Ejercicios de coordinación entre equipos
- Evaluación de la efectividad de la respuesta
Resumen y próximos pasos
Requerimientos
- Conocimiento básico de conceptos de seguridad informática
- Familiaridad con protocolos de red y administración de sistemas
- Conciencia sobre amenazas y vulnerabilidades de ciberseguridad
Audiencia objetivo
- Analistas de seguridad informática
- Miembros del equipo de respuesta a incidentes
- Profesionales de operaciones de ciberseguridad
Los cursos públicos requieren más de 5 participantes.
Manejador de Incidentes Certificado - Reserva
Manejador de Incidentes Certificado - Consulta
Manejador de Incidentes Certificado - Solicitud de consultoría
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas
Miguel Angel Jimenez Sanchez - ASP Integra Opciones
Curso - MITRE ATT&CK
Próximos cursos
Cursos Relacionados
Ciberseguridad impulsada por IA: Detección y respuesta ante amenazas
21 HorasEsta formación práctica con instructor en Chile (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel principiante que desean aprender cómo aprovechar la IA para mejorar sus capacidades de detección y respuesta ante amenazas.
Al finalizar esta formación, los participantes podrán:
- Comprender las aplicaciones de la IA en ciberseguridad.
- Implementar algoritmos de IA para la detección de amenazas.
- Automatizar la respuesta a incidentes con herramientas de IA.
- Integrar la IA en la infraestructura existente de ciberseguridad.
Ciberseguridad impulsada por IA: Detección avanzada de amenazas y respuesta
28 HorasEsta formación en vivo con instructor en Chile (online o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio a avanzado que deseen elevar sus habilidades en la detección de amenazas impulsada por IA y la respuesta a incidentes.
Al finalizar esta formación, los participantes serán capaces de:
- Implementar algoritmos avanzados de IA para la detección de amenazas en tiempo real.
- Personalizar modelos de IA para desafíos específicos de ciberseguridad.
- Desarrollar flujos de trabajo automatizados para la respuesta a amenazas.
- Proteger las herramientas de seguridad impulsadas por IA contra ataques adversariales.
Fundamentos del Equipo Azul: Operaciones de Seguridad y Análisis
21 HorasEsta capacitación en vivo impartida por un instructor en Chile (en línea o presencial) está dirigida a profesionales de la seguridad informática de nivel intermedio que deseen desarrollar habilidades en monitoreo, análisis y respuesta ante incidentes de seguridad.
Al finalizar esta capacitación, los participantes podrán:
- Comprender el rol de un Equipo Azul en las operaciones de ciberseguridad.
- Utilizar herramientas SIEM para el monitoreo de seguridad y el análisis de registros.
- Detectar, analizar y responder a incidentes de seguridad.
- Ejecutar análisis de tráfico de red y recopilación de inteligencia sobre amenazas.
- Aplicar las mejores prácticas en los flujos de trabajo de un Centro de Operaciones de Seguridad (SOC).
Caza de Recompensas por Fallos
21 HorasCaza de Recompensas por Fallos es la práctica de identificar vulnerabilidades de seguridad en software, sitios web o sistemas y reportarlas de manera responsable a cambio de recompensas o reconocimiento.
Este curso práctico dirigido por un instructor (en línea o presencial) está dirigido a investigadores de seguridad, desarrolladores y profesionales de TI de nivel principiante que desean aprender los fundamentos de la caza ética de fallos y cómo participar en programas de recompensas por fallos.
Al finalizar este curso, los participantes serán capaces de:
- Comprender los conceptos centrales del descubrimiento de vulnerabilidades y los programas de recompensas por fallos.
- Utilizar herramientas clave como Burp Suite y las herramientas de desarrollo del navegador para probar aplicaciones.
- Identificar fallas comunes de seguridad web, como XSS, SQLi y CSRF.
- Presentar informes de vulnerabilidad claros y accionables en plataformas de recompensas por fallos.
Formato del curso
- Conferencia interactiva y discusión.
- Uso práctico de herramientas para caza de recompensas por fallos en entornos de prueba simulados.
- Ejercicios guiados centrados en descubrir, explotar e informar vulnerabilidades.
Opciones de personalización del curso
- Para solicitar un entrenamiento personalizado para este curso basado en las aplicaciones o necesidades de pruebas de su organización, contáctenos para coordinarlo.
Bug Bounty: Técnicas Avanzadas y Automatización
21 HorasBug Bounty: Técnicas Avanzadas y Automatización es un análisis profundo sobre vulnerabilidades de alto impacto, marcos de automatización, técnicas de reconocimiento y las estrategias de herramientas utilizadas por cazadores de bugs élite.
Esta formación en vivo impartida por instructores (en línea o presencial) está dirigida a investigadores de seguridad, pentesters y cazadores de bugs de nivel intermedio a avanzado que deseen automatizar sus flujos de trabajo, escalar el reconocimiento y descubrir vulnerabilidades complejas a través de múltiples objetivos.
Al finalizar esta formación, los participantes serán capaces de:
- Automatizar el reconocimiento y el escaneo para múltiples objetivos.
- Aprovechar herramientas y scripts de vanguardia utilizados en la automatización de bug bounties.
- Descubrir vulnerabilidades complejas basadas en lógica más allá de los escaneos estándar.
- Construir flujos de trabajo personalizados para enumeración de subdominios, fuzzing y generación de informes.
Formato del curso
- Conferencia interactiva y discusión.
- Práctica con herramientas avanzadas y scripting para automatización.
- Laboratorios guiados centrados en flujos de trabajo reales de bug bounty y cadenas de ataque avanzadas.
Opciones de personalización del curso
- Para solicitar una formación personalizada basada en tus objetivos de bug bounty, necesidades de automatización o desafíos internos de seguridad, por favor contáctanos para coordinarlo.
Examinador Certificado de Forense Digital (CHFI)
35 HorasLa certificación neutral respecto al proveedor para Examinador Certificado de Forense Digital está diseñada para capacitar a investigadores de cibercrimen y fraude, enseñándoles técnicas de descubrimiento electrónico e investigación avanzada. Este curso es esencial para cualquier persona que se enfrente a evidencia digital durante la realización de una investigación.
La formación para Examinador Certificado de Forense Digital enseña la metodología para llevar a cabo un examen forense computacional. Los estudiantes aprenderán a utilizar técnicas de investigación forenses sólidas con el fin de evaluar la escena, recopilar y documentar toda la información relevante, entrevistar al personal adecuado, mantener la cadena de custodia y redactar un informe de hallazgos.
El curso para Examinador Certificado de Forense Digital beneficiará a organizaciones, individuos, oficinas gubernamentales y agencias de aplicación de la ley interesadas en seguir adelante con litigios, pruebas de culpabilidad o acciones correctivas basadas en evidencia digital.
Dominio de la Gestión Continua de la Exposición a Amenazas (CTEM)
28 HorasEsta capacitación en vivo impartida por un instructor en Chile (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio que desean implementar CTEM en sus organizaciones.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los principios y etapas de CTEM.
- Identificar y priorizar riesgos utilizando metodologías de CTEM.
- Integrar prácticas de CTEM en los protocolos de seguridad existentes.
- Utilizar herramientas y tecnologías para la gestión continua de amenazas.
- Desarrollar estrategias para validar y mejorar continuamente las medidas de seguridad.
Inteligencia de Amenazas Cibernéticas
35 HorasEsta formación en vivo con instructor en Chile (en línea o presencial) está dirigida a profesionales avanzados en ciberseguridad que desean comprender la Inteligencia de Amenazas Cibernéticas y adquirir habilidades para gestionar y mitigar eficazmente las amenazas cibernéticas.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los fundamentos de la Inteligencia de Amenazas Cibernéticas (CTI).
- Analizar el panorama actual de amenazas cibernéticas.
- Recopilar y procesar datos de inteligencia.
- Ejecutar análisis de amenazas avanzadas.
- Aprovechar las Plataformas de Inteligencia de Amenazas (TIP) y automatizar los procesos de inteligencia de amenazas.
Fundamentos de la Guerra Iinformática Corporativa
14 HorasEsta formación en vivo con instructores en Chile (en línea o presencial) cubre los diferentes aspectos de la seguridad empresarial, desde la inteligencia artificial hasta la seguridad de bases de datos. También incluye un repaso de las últimas herramientas, procesos y mentalidad necesarias para protegerse contra los ataques.
DeepSeek para Ciberseguridad y Detección de Amenazas
14 HorasEsta capacitación en vivo con instrucción en <ubicación> (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio que deseen aprovechar DeepSeek para la detección avanzada de amenazas y la automatización.
Al finalizar esta capacitación, los participantes podrán:
- Utilizar el AI de DeepSeek para la detección y análisis de amenazas en tiempo real.
- Implementar técnicas de detección de anomalías impulsadas por IA.
- Automatizar la vigilancia y respuesta de seguridad utilizando DeepSeek.
- Integrar DeepSeek en los marcos de ciberseguridad existentes.
Gerentes de servicio y resiliencia cibernética
14 HorasEsta capacitación en vivo con instructores en Chile (en línea o presencial) está dirigida a gerentes de servicio y líderes operativos de nivel intermedio que desean construir estrategias robustas de resiliencia cibernética para salvaguardar sus organizaciones contra amenazas cibernéticas.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los fundamentos de la resiliencia cibernética y su relevancia para la gestión de servicio.
- Desarrollar planes de respuesta a incidentes para mantener la continuidad operativa.
- Identificar amenazas y vulnerabilidades cibernéticas potenciales en su entorno.
- Implementar protocolos de seguridad para minimizar la exposición al riesgo.
- Coordinar la respuesta del equipo durante los incidentes cibernéticos y los procesos de recuperación.
Fundamentos para Ingenieros de Detección Junior
21 HorasLa ingeniería de detección es la práctica de diseñar, implementar y refinar métodos para identificar comportamientos maliciosos en sistemas y redes.
Esta formación en vivo impartida por instructores (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel principiante que desean adquirir habilidades prácticas para construir y ajustar detecciones de seguridad.
Al completar esta capacitación, los participantes tendrán las competencias necesarias para:
- Desarrollar reglas y firmas de detección eficaces utilizando herramientas de seguridad comunes.
- Interpretar registros y telemetría para identificar comportamientos sospechosos.
- Aplicar inteligencia sobre amenazas para fortalecer la lógica de detección.
- Optimizar alertas y reducir falsos positivos dentro del flujo de trabajo de un SOC.
Formato del Curso
- Instrucción guiada con demostraciones prácticas.
- Ejercicios basados en escenarios y análisis práctico.
- Construcción de detecciones en entornos del mundo real dentro de un laboratorio interactivo.
Opciones de Personalización del Curso
- Si su organización requiere una versión adaptada de este programa, contáctenos para discutir opciones de personalización.
MITRE ATT&CK
7 HorasEsta formación en vivo impartida por un instructor en Chile (en línea o presencial) está dirigida a analistas de sistemas informáticos que deseen utilizar MITRE ATT&CK para reducir el riesgo de una brecha de seguridad.
Al finalizar esta formación, los participantes serán capaces de:
- Configurar el entorno de desarrollo necesario para comenzar a implementar MITRE ATT&CK.
- Clasificar la forma en que los atacantes interactúan con los sistemas.
- Documentar el comportamiento de los adversarios dentro de los sistemas.
- Rastrear ataques, descifrar patrones y evaluar las herramientas de defensa ya implementadas.
Fundamentos de EDR de Código Abierto: Despliegue, Detección y Respuesta
14 HorasOpenEDR es una plataforma de detección y respuesta en el extremo (endpoint) de código abierto que proporciona telemetría continua, detección y análisis de actividad adversaria en los extremos.
Esta capacitación en vivo con instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad de nivel principiante e intermedio que deseen desplegar, configurar y operar OpenEDR para detectar y responder a ciberamenazas.
Al finalizar esta capacitación, los participantes serán capaces de:
- Desplegar y configurar los componentes del servidor y las extensiones (agentes) de OpenEDR para la recopilación de telemetría.
- Realizar detección básica y monitoreo utilizando los paneles de control y vistas de eventos de OpenEDR.
- Analizar eventos del extremo para identificar actividad sospechosa y amenazas potenciales.
- Integrar las alertas de OpenEDR en flujos de trabajo de respuesta a incidentes e informes.
Formato del curso
- Conferencia interactiva y discusión en clase.
- Muchas actividades prácticas y ejercicios.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctenos para coordinar.
Dominio de EDR de código abierto y MITRE ATT&CK para la caza de amenazas
21 HorasOpenEDR es una plataforma de detección y respuesta en el extremo de código abierto que proporciona análisis de detección con visibilidad sobre MITRE ATT&CK para la correlación de eventos y el análisis de la causa raíz de actividades hostiles en tiempo real.
Esta capacitación en vivo dirigida por un instructor (en línea o presencial) está dirigida a analistas de SOC de nivel avanzado, cazadores de amenazas y respondedores de incidentes que deseen diseñar y operar programas de caza de amenazas utilizando OpenEDR y mapear las detecciones al marco de trabajo MITRE ATT&CK.
Al finalizar esta capacitación, los participantes serán capaces de:
- Desplegar y configurar los agentes de OpenEDR y los componentes del servidor para la recopilación y el análisis de telemetría.
- Mapear la telemetría observable del extremo a las técnicas de MITRE ATT&CK y construir la lógica de detección en consecuencia.
- Diseñar y ejecutar flujos de trabajo de caza de amenazas que utilicen análisis conductual y correlación de eventos para identificar actividades hostiles.
- Integrar los hallazgos de OpenEDR en los juegos de operaciones de respuesta a incidentes y realizar análisis de la causa raíz.
Formato del curso
- Conferencia interactiva y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarlo.