Temario del curso
Introducción a las operaciones del Blue Team
- Descripción general del Blue Team y su papel en ciberseguridad
- Comprensión de las superficies de ataque y los paisajes de amenazas
- Introducción a los marcos de seguridad (MITRE ATT&CK, NIST, CIS)
Información de seguridad y evento Management (SIEM)
- Introducción a SIEM y gestión de logs
- Configuración y configuración de herramientas SIEM
- Analizar registros de seguridad y detectar anomalías
Análisis de tráfico de red
- Comprender el tráfico de red y el análisis de paquetes
- Uso de Wireshark para la inspección de paquetes
- Detectar intrusiones en la red y actividad sospechosa
Inteligencia de amenazas e indicadores de compromiso (IoCs)
- Introducción a la inteligencia de amenazas
- Identificación y análisis de IoCs
- Técnicas de búsqueda de amenazas y mejores prácticas
Detección y respuesta de incidentes
- Ciclo de vida de respuesta a incidentes y marcos
- Analizar incidentes de seguridad y estrategias de contención
- Fundamentos de investigación forense y análisis de malware
Centro de operaciones de seguridad (SOC) y mejores prácticas
- Comprender la estructura del SOC y los flujos de trabajo
- Automatizar operaciones de seguridad con scripts y playbooks
- Colaboración de Blue Team con Red Team y Purple Team ejercicios
Resumen y próximos pasos
Requerimientos
- Comprensión básica de los conceptos de ciberseguridad
- Familiaridad con los fundamentos de redes (TCP/IP, firewalls, IDS/IPS)
- Experiencia con sistemas operativos Linux y Windows
Público objetivo
- Analistas de seguridad
- Administradores de TI
- Profesionales de ciberseguridad
- Defensores de la red
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática