¿Qué quieres aprender?

Experto analista de servicios de la ciberseguridad en SOC

Experto analista de servicios de la ciberseguridad en SOC

IMF Smart Education

Postgrado online

Descuento Lectiva
4.000 € 1.600
¿Quieres hablar con un asesor sobre este curso?

Objetivos

Comprender cómo funciona el nivel 1 de un SOC y qué tipo de herramientas y sondas generan las alertas que se reciben desde él. Comprender los playbooks y guías de respuesta que los profesionales de Nivel 1 utilizan para resolver, delegar o derivar las alertas recibidas. Conocer los principios básicos de auditoría de seguridad sobre infraestructuras y aplicaciones, aprendiendo las principales herramientas que permiten efectuar el reconocimiento, explotar las vulnerabilidades, escalado de privilegios y borrado de huellas. Dominar los conceptos básicos sobre ciberseguridad técnica: vulnerabilidades, hacking, reconocimiento, malware, Deep web, etc. Comprender los conceptos básicos sobre Ciberinteligencia, las fuentes de información que pueden emplearse, los principales ataques de ingeniería social y fraude y las herramientas de detección de tráfico que se emplean. Aprender los principios básicos que gobiernan la respuesta ante incidentes, siendo capaces de clasificar los distintos tipos de incidentes y comprendiendo las metodologías que permiten gestionar cada uno de estos tipos. Dominar un sistema de seguridad gestionada comprendiendo al detalle cada una de las capas que lo componen (correlación y EDR, Almacenamiento, presentación y arquitectura). Comprender la tecnología SIEM para la gestión de eventos de seguridad.

A quién va dirigido

Profesionales con conocimientos técnicos básicos que desean adentrarse en el mundo de la ciberseguridad, empezando por el puesto que tiene un contacto más cercano con la llegada de alertas a un SOC y que supone la primera línea de defensa.

Requisitos

Sin requisitos académicos. Sin embargo, el estudiante debe tener conocimientos informáticos nivel medio-avanzado y estar relativamente familiarizado con lenguajes de programación.

Temario completo de este curso

MÓDULO I - INTRODUCCIÓN A LA CIBERINTELIGENCIA

o Conceptos básicos

o Ingeniería social

o Deep web: foros y mercados underground

o Phishing y otros tipos de fraude

o Malware

o Traffic Detection Systems.

MÓDULO II – PENTESTING.

o Introducción a las auditorías de seguridad

o Auditoría de infraestructuras I: Introducción, reconocimiento y escaneo

o Auditoría de infraestructuras II: Explotación de vulnerabilidades y escalado de privilegios

o Auditoría de aplicaciones web

o Auditoría de aplicaciones móviles

o Generación de informes de auditoría.

MÓDULO III – SISTEMA DE SEGURIDAD GESTIONADA.

o Resiliencia e introducción a la respuesta ante incidentes

o Tipología de incidentes: Taxonomía y clasificación

o Inventario de activos

o Metodología de respuesta

o Roles y equipos

o Respuesta técnica

o Ransomware.

MÓDULO IV – RESILIENCIA E INTRODUCCIÓN A LA RESPUESTA ANTE INCIDENTES.

o Sistemas de seguridad gestionada

o Introducción a los sistemas de seguridad gestionada

o Capa de correlación y EDR

o Capa de almacenamiento

o Capa de correlación

o Capa de presentación y arquitectura

o Inteligencia SIEM

o Operativa de SOC.

Ver más