Temario del curso
Fundamentos de Ingeniería de Detección
- Conceptos y responsabilidades clave
- El ciclo de vida de la ingeniería de detección
- Herramientas y fuentes de telemetría clave
Comprensión de Fuentes de Registros
- Registros y artefactos de endpoint
- Tráfico de red y datos de flujo
- Registros de proveedores de cloud e identidad
Inteligencia de Amenazas para la Detección
- Tipos de inteligencia de amenazas
- Uso de TI para informar el diseño de detección
- Mapeo de amenazas a fuentes de registros relevantes
Construcción de Reglas de Detección Efectivas
- Lógica de regla y estructuras de patrones
- Detección de actividad basada en comportamiento vs. firma
- Uso de Sigma, Elastic y reglas SO
Ajuste y Optimización de Alertas
- Minimizar falsos positivos
- Refinamiento iterativo de reglas
- Comprensión del contexto y umbrales de alertas
Técnicas de Investigación
- Validar detecciones
- Pivote entre fuentes de datos
- Documentar hallazgos y notas de investigación
Operacionalización de Detecciones
- Control de versiones y gestión de cambios
- Implementación de reglas en sistemas de producción
- Monitoreo del rendimiento de las reglas a lo largo del tiempo
Conceptos Avanzados para Ingenieros Junior
- Alineación MITRE ATT&CK
- Normalización y análisis de datos
- Oportunidades de automatización en flujos de trabajo de detección
Resumen y Pasos Siguientes
Requerimientos
- Comprensión de conceptos básicos de redes
- Experiencia en el uso de sistemas operativos como Windows o Linux
- Familiaridad con terminología fundamental de ciberseguridad
Audiencia
- Analistas junior interesados en el monitoreo de seguridad
- Nuevos miembros del equipo SOC (Centro de Operaciones de Seguridad)
- Profesionales de TI que se están moviendo hacia la ingeniería de detección
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4800 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Testimonios (5)
Era claro y con muy buenos ejemplos
Carlo Beccia - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El formador era muy conocedor y dedicó tiempo a brindar una excelente visión de los problemas de ciberseguridad. Muchos de estos ejemplos podrían ser utilizados o modificados para nuestros estudiantes, creando actividades didácticas muy interesantes.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática
Habilidades de pentesting que demuestra el profesor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Traducción Automática
El instructor tiene un amplio conocimiento y está comprometido con su trabajo. Es capaz de interesar al oyente con su curso. El alcance del entrenamiento cumplió completamente con mis expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Traducción Automática
Todo es excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Traducción Automática