Manejador de Incidentes Certificado
Certified Incident Handler es un curso que ofrece un enfoque estructurado para gestionar y responder a incidentes de ciberseguridad de manera efectiva y eficiente.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de la seguridad informática de nivel intermedio que desean adquirir las habilidades tácticas y los conocimientos necesarios para planificar, clasificar, contener y gestionar incidentes de seguridad.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender el ciclo de vida de la respuesta a incidentes y sus fases.
- Ejecutar procedimientos de detección, clasificación y notificación de incidentes.
- Aplicar estrategias de contención, erradicación y recuperación de manera efectiva.
- Elaborar informes posteriores al incidente y planes de mejora continua.
Formato del curso
- Conferencia interactiva y discusión.
- Ejercicio práctico con procedimientos de manejo de incidentes en escenarios simulados.
- Ejercicios guiados centrados en los flujos de trabajo de detección, contención y respuesta.
Opciones de personalización del curso
- Para solicitar una formación personalizada basada en los procedimientos o herramientas de respuesta a incidentes de su organización, póngase en contacto con nosotros para coordinarlo.
Temario del curso
Introducción al manejo de incidentes
- Comprensión de los incidentes de ciberseguridad
- Objetivos y beneficios del manejo de incidentes
- Estándares y marcos de trabajo para la respuesta a incidentes (NIST, ISO, etc.)
Proceso de respuesta a incidentes
- Preparación y planificación
- Detección y análisis
- Clasificación y priorización
Estrategias de contención
- Contención a corto vs. largo plazo
- Técnicas de segmentación y aislamiento de redes
- Coordinación con partes interesadas y protocolos de notificación
Erradicación y recuperación
- Identificación de las causas raíz
- Restauración del sistema y aplicación de parches
- Vigilancia posterior a la recuperación
Documentación e informes
- Mejores prácticas para la documentación de incidentes
- Generación de informes post-mortem con acciones concretas
- Lecciones aprendidas y métricas para la mejora
Herramientas y tecnologías de respuesta a incidentes
- Sistemas SIEM y herramientas de análisis de registros
- Detección y respuesta en el punto final (EDR)
- Automatización y orquestación en la respuesta a incidentes
Ejercicios de mesa y simulaciones
- Escenarios interactivos de incidentes
- Prácticas de coordinación del equipo
- Evaluación de la efectividad de la respuesta
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos sobre conceptos de seguridad informática
- Conocimiento familiar de protocolos de red y administración de sistemas
- Conciencia sobre amenazas y vulnerabilidades de ciberseguridad
Público objetivo
- Analistas de seguridad IT
- Miembros del equipo de respuesta a incidentes
- Profesionales de operaciones de ciberseguridad
Los cursos públicos requieren más de 5 participantes.
Manejador de Incidentes Certificado - Reserva
Manejador de Incidentes Certificado - Consulta
Manejador de Incidentes Certificado - Solicitud de consultoría
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas
Miguel Angel Jimenez Sanchez - ASP Integra Opciones
Curso - MITRE ATT&CK
Próximos cursos
Cursos Relacionados
Ciberseguridad impulsada por IA: Detección y respuesta a amenazas
21 HorasEsta formación impartida por un instructor y en vivo en Panama (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel principiante que deseen aprender cómo aprovechar la IA para mejorar sus capacidades de detección y respuesta ante amenazas.
Al finalizar esta formación, los participantes podrán:
- Comprender las aplicaciones de la IA en ciberseguridad.
- Implementar algoritmos de IA para la detección de amenazas.
- Automatizar la respuesta a incidentes mediante herramientas de IA.
- Integrar la IA en la infraestructura existente de ciberseguridad.
Ciberseguridad impulsada por IA: Detección avanzada de amenazas y respuesta
28 HorasEsta formación en vivo impartida por un instructor en Panama (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio a avanzado que deseen elevar sus habilidades en la detección de amenazas y la respuesta a incidentes basadas en IA.
Al finalizar esta formación, los participantes serán capaces de:
- Implementar algoritmos avanzados de IA para la detección de amenazas en tiempo real.
- Personalizar modelos de IA para desafíos específicos de ciberseguridad.
- Desarrollar flujos de trabajo automatizados para la respuesta a amenazas.
- Proteger las herramientas de seguridad basadas en IA contra ataques adversarios.
Fundamentos del Equipo Azul: Operaciones de Seguridad y Análisis
21 HorasEsta formación en vivo impartida por un instructor en Panama (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio interesados en desarrollar habilidades en monitoreo, análisis y respuesta a incidentes de seguridad.
Al finalizar esta formación, los participantes podrán:
- Comprender el rol del equipo azul en las operaciones de ciberseguridad.
- Utilizar herramientas SIEM para el monitoreo de seguridad y el análisis de registros.
- Detectar, analizar y responder a incidentes de seguridad.
- Ejecutar análisis de tráfico de red y recopilación de inteligencia sobre amenazas.
- Aplicar las mejores prácticas en los flujos de trabajo del centro de operaciones de seguridad (SOC).
Caza de Recompensas por Bugs
21 HorasCaza de Recompensas por Bugs es la práctica de identificar vulnerabilidades de seguridad en software, sitios web o sistemas e informarlas de manera responsable para recibir recompensas o reconocimiento.
Esta capacitación en vivo dirigida por un instructor (en línea o presencial) está dirigida a investigadores de seguridad principiantes, desarrolladores y profesionales de TI que desean aprender los fundamentos del caza ética de bugs y cómo participar en programas de recompensas por bugs.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los conceptos centrales del descubrimiento de vulnerabilidades y los programas de recompensas por bugs.
- Utilizar herramientas clave como Burp Suite y las herramientas de desarrollo del navegador para probar aplicaciones.
- Identificar fallas comunes de seguridad web, como XSS, SQLi y CSRF.
- Enviar informes claros y accionables de vulnerabilidades a plataformas de recompensas por bugs.
Formato del curso
- Conferencias interactivas y discusión.
- Uso práctico de herramientas de caza de bugs en entornos de prueba simulados.
- Ejercicios guiados enfocados en el descubrimiento, explotación e informe de vulnerabilidades.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso basada en las aplicaciones o necesidades de prueba de su organización, contáctenos para organizarlo.
Bug Bounty: Técnicas Avanzadas y Automatización
21 HorasBug Bounty: Técnicas Avanzadas y Automatización es un análisis profundo de vulnerabilidades de alto impacto, marcos de automatización, técnicas de reconocimiento y estrategias de herramientas utilizadas por cazadores de bug bounty de élite.
Esta formación en vivo impartida por instructores (en línea o presencial) está dirigida a investigadores de seguridad, testers de penetración y cazadores de bug bounty de nivel intermedio a avanzado que desean automatizar sus flujos de trabajo, escalar el reconocimiento y descubrir vulnerabilidades complejas en múltiples objetivos.
Al finalizar esta formación, los participantes serán capaces de:
- Automatizar el reconocimiento y análisis de múltiples objetivos.
- Aprovechar las herramientas y scripts de última generación utilizados en la automatización de bug bounty.
- Descubrir vulnerabilidades complejas basadas en lógica, más allá de los análisis estándar.
- Construir flujos de trabajo personalizados para enumeración de subdominios, fuzzing y generación de informes.
Formato del Curso
- Conferencia interactiva y discusión.
- Práctica directa con herramientas avanzadas y scripting para automatización.
- Laboratorios guiados centrados en flujos de trabajo reales de bug bounty y cadenas de ataque avanzadas.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso basada en sus objetivos de bug bounty, necesidades de automatización o desafíos internos de seguridad, contáctenos para organizarla.
Examinador Certificado de Forense Digital (CHFI)
35 HorasLa certificación vendor-neutral Certified Digital Forensics Examiner está diseñada para capacitar a Investigadores de Ciberdelitos y Fraude, donde se enseña a los estudiantes técnicas avanzadas de descubrimiento electrónico e investigación. Este curso es esencial para cualquier persona que enfrente pruebas digitales durante la conducción de una investigación.
La capacitación Certified Digital Forensics Examiner enseña la metodología para realizar un examen forense informático. Los estudiantes aprenderán a utilizar técnicas investigativas forensemente válidas para evaluar la escena, recolectar y documentar toda la información relevante, entrevistar al personal adecuado, mantener la cadena de custodia y redactar un informe de hallazgos.
El curso Certified Digital Forensics Examiner beneficiará a organizaciones, individuos, oficinas gubernamentales y agencias de aplicación de la ley interesadas en perseguir litigios, pruebas de culpabilidad o medidas correctivas basadas en evidencia digital.
Dominio de la Gestión Continua de la Exposición a Amenazas (CTEM)
28 HorasEsta formación presencial, impartida por un instructor en Panama (en línea o in situ), está dirigida a profesionales de ciberseguridad de nivel intermedio que desean implementar CTEM en sus organizaciones.
Al finalizar esta formación, los participantes podrán:
- Comprender los principios y fases de CTEM.
- Identificar y priorizar riesgos utilizando metodologías CTEM.
- Integrar prácticas de CTEM en los protocolos de seguridad existentes.
- Utilizar herramientas y tecnologías para la gestión continua de amenazas.
- Desarrollar estrategias para validar y mejorar continuamente las medidas de seguridad.
Inteligencia de Amenazas Cibernéticas
35 HorasEsta formación en vivo impartida por un instructor en Panama (en línea o presencial) está dirigida a profesionales avanzados de ciberseguridad que desean comprender la Inteligencia de Amenazas Cibernéticas y adquirir habilidades para gestionar y mitigar eficazmente las amenazas cibernéticas.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los fundamentos de la Inteligencia de Amenazas Cibernéticas (CTI).
- Analizar el panorama actual de amenazas cibernéticas.
- Recopilar y procesar datos de inteligencia.
- Realizar análisis avanzados de amenazas.
- Aprovechar las Plataformas de Inteligencia de Amenazas (TIP) y automatizar los procesos de inteligencia de amenazas.
Fundamentos de la Guerra Iinformática Corporativa
14 HorasEsta formación en vivo impartida por un instructor en Panama (en línea o presencial) cubre los diferentes aspectos de la seguridad empresarial, desde la inteligencia artificial hasta la seguridad de bases de datos. También incluye la cobertura de las últimas herramientas, procesos y mentalidad necesarias para protegerse contra los ataques.
DeepSeek para la Ciberseguridad y Detección de Amenazas
14 HorasEsta formación en vivo con instructor en Panama (en línea o presencial) está dirigida a profesionales de la ciberseguridad de nivel intermedio que deseen aprovechar DeepSeek para la detección avanzada de amenazas y la automatización.
Al final de esta formación, los participantes serán capaces de:
- Utilizar DeepSeek AI para la detección y análisis de amenazas en tiempo real.
- Implementar técnicas de detección de anomalías impulsadas por IA.
- Automatizar la vigilancia y respuesta de seguridad usando DeepSeek.
- Integrar DeepSeek en marcos de ciberseguridad existentes.
Gestores de Servicio y Resiliencia Cibernética
14 HorasEsta formación en vivo impartida por un instructor en Panama (en línea o presencial) está dirigida a gestores de servicio y líderes operativos de nivel intermedio que deseen construir estrategias sólidas de resiliencia cibernética para salvaguardar sus organizaciones frente a amenazas cibernéticas.
Al finalizar esta formación, los participantes podrán:
- Comprender los fundamentos de la resiliencia cibernética y su relevancia para la gestión de servicio.
- Desarrollar planes de respuesta a incidentes para mantener la continuidad operativa.
- Identificar posibles amenazas cibernéticas y vulnerabilidades dentro de su entorno.
- Implementar protocolos de seguridad para minimizar la exposición al riesgo.
- Coordinar la respuesta del equipo durante incidentes cibernéticos y procesos de recuperación.
Fundamentos Esenciales del Ingeniero de Detección Junior
21 HorasLa ingeniería de detección es la práctica de diseñar, implementar y perfeccionar métodos para identificar comportamientos maliciosos en sistemas y redes.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel principiante que deseen adquirir habilidades prácticas en la creación y ajuste de detecciones de seguridad.
Al finalizar esta formación, los participantes contarán con las habilidades necesarias para:
- Desarrollar reglas de detección y firmas eficaces utilizando herramientas de seguridad comunes.
- Interpretar registros y datos de telemetría para identificar comportamientos sospechosos.
- Aplicar inteligencia contra amenazas para fortalecer la lógica de detección.
- Optimizar alertas y reducir los falsos positivos dentro del flujo de trabajo de un SOC.
Formato del Curso
- Instrucción guiada con demostraciones prácticas.
- Ejercicios basados en escenarios y análisis práctico.
- Desarrollo de casos reales de detección dentro de un entorno de laboratorio interactivo.
Opciones de Personalización del Curso
- Si su organización requiere una versión personalizada de este programa, contáctenos para comentar las opciones de personalización.
MITRE ATT&CK
7 HorasEsta formación en vivo con instructor en Panama (en línea o presencial) está dirigida a analistas de sistemas informáticos que desean utilizar MITRE ATT&CK para reducir el riesgo de una compromisión de seguridad.
Al final de esta formación, los participantes podrán:
- Configurar el entorno de desarrollo necesario para comenzar a implementar MITRE ATT&CK.
- Clasificar cómo interactúan los atacantes con los sistemas.
- Documentar las conductas del adversario dentro de los sistemas.
- Seguir el rastro de los ataques, descifrar patrones y evaluar las herramientas de defensa ya implementadas.
Fundamentos de EDR de Código Abierto: Implementación, Detección y Respuesta
14 HorasOpenEDR es una plataforma de detección y respuesta en extremos (EDR) de código abierto que proporciona telemetría continua, detección y análisis de actividad adversaria en los extremos.
Esta formación en vivo con instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad informática de nivel principiante e intermedio que deseen implementar, configurar y operar OpenEDR para detectar y responder a amenazas cibernéticas.
Al finalizar esta formación, los participantes serán capaces de:
- Implementar y configurar los agentes de OpenEDR y los componentes del servidor para la recopilación de telemetría.
- Ejecutar detecciones básicas y monitoreo utilizando los paneles de control y las vistas de eventos de OpenEDR.
- Analizar eventos de los extremos para identificar actividad sospechosa y amenazas potenciales.
- Integrar las alertas de OpenEDR en los flujos de trabajo de respuesta a incidentes e informes.
Formato del curso
- Clase interactiva y discusión.
- Muchas ejercicios y prácticas.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para organizarlo.
Dominio de la Detección y Respuesta en Endpoint (EDR) de Código Abierto y MITRE ATT&CK para la Caza de Amenazas
21 HorasOpenEDR es una plataforma de detección y respuesta en endpoint de código abierto que proporciona análisis avanzado con visibilidad basada en el marco MITRE ATT&CK, permitiendo la correlación de eventos y el análisis de la causa raíz de actividades hostiles en tiempo real.
Esta formación práctica (en línea o presencial) impartida por un instructor está dirigida a analistas de SOC avanzados, cazadores de amenazas y respondedores de incidentes que deseen diseñar y operar programas de caza de amenazas utilizando OpenEDR y mapear las detecciones al marco MITRE ATT&CK.
Al finalizar esta formación, los participantes podrán:
- Desplegar y configurar los agentes de OpenEDR y los componentes del servidor para la recopilación y análisis de telemetría.
- Mapear la telemetría observable del endpoint a las técnicas de MITRE ATT&CK y construir la lógica de detección correspondiente.
- Diseñar y ejecutar flujos de trabajo de caza de amenazas que utilicen análisis conductual y correlación de eventos para identificar actividades hostiles.
- Integrar los hallazgos de OpenEDR en los libros de jugada de respuesta a incidentes y realizar análisis de la causa raíz.
Formato del curso
- Conferencia interactiva y discusión.
- Numerosos ejercicios y práctica guiada.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para organizarla.