Temario del curso
Fundamentos de Ingeniería de Detección
- Conceptos y responsabilidades clave
- El ciclo de vida de la ingeniería de detección
- Herramientas y fuentes de telemetría clave
Comprensión de Fuentes de Registros
- Registros y artefactos de endpoint
- Tráfico de red y datos de flujo
- Registros de proveedores de cloud e identidad
Inteligencia de Amenazas para la Detección
- Tipos de inteligencia de amenazas
- Uso de TI para informar el diseño de detección
- Mapeo de amenazas a fuentes de registros relevantes
Construcción de Reglas de Detección Efectivas
- Lógica de regla y estructuras de patrones
- Detección de actividad basada en comportamiento vs. firma
- Uso de Sigma, Elastic y reglas SO
Ajuste y Optimización de Alertas
- Minimizar falsos positivos
- Refinamiento iterativo de reglas
- Comprensión del contexto y umbrales de alertas
Técnicas de Investigación
- Validar detecciones
- Pivote entre fuentes de datos
- Documentar hallazgos y notas de investigación
Operacionalización de Detecciones
- Control de versiones y gestión de cambios
- Implementación de reglas en sistemas de producción
- Monitoreo del rendimiento de las reglas a lo largo del tiempo
Conceptos Avanzados para Ingenieros Junior
- Alineación MITRE ATT&CK
- Normalización y análisis de datos
- Oportunidades de automatización en flujos de trabajo de detección
Resumen y Pasos Siguientes
Requerimientos
- Comprensión de conceptos básicos de redes
- Experiencia en el uso de sistemas operativos como Windows o Linux
- Familiaridad con terminología fundamental de ciberseguridad
Audiencia
- Analistas junior interesados en el monitoreo de seguridad
- Nuevos miembros del equipo SOC (Centro de Operaciones de Seguridad)
- Profesionales de TI que se están moviendo hacia la ingeniería de detección
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4800 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Testimonios (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
Me proporcionó la perspectiva que necesitaba :) Estoy empezando a enseñar en un programa de calificación BTEC Nivel 3 y quería ampliar mis conocimientos en este área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Traducción Automática