Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la Ingeniería de Detección
- Conceptos clave y responsabilidades
- El ciclo de vida de la ingeniería de detección
- Herramientas principales y fuentes de telemetría
Comprensión de las Fuentes de Registros (Logs)
- Registros del punto final y artefactos de eventos
- Tráfico de red y datos de flujos
- Registros de nube e identificadores de proveedores de identidad
Inteligencia contra Amenazas para la Detección
- Tipos de inteligencia contra amenazas
- Cómo utilizar esta inteligencia para informar el diseño de detecciones
- Mapeo de amenazas a fuentes de registros relevantes
Elaboración de Reglas de Detección Eficaces
- Lógica de las reglas y estructuras de patrones
- Detección de actividad basada en comportamiento frente a firmas
- Uso de Sigma, Elastic y reglas YARA (Sigma, Elastic and SO rules)
Ajuste y Optimización de Alertas
- Minimización de falsos positivos
- Perfeccionamiento iterativo de las reglas
- Comprensión del contexto y los umbrales de alerta
Técnicas de Investigación
- Validación de detecciones
- Análisis transversal en fuentes de datos
- . Documentación de hallazgos y notas de investigación
Puesta en Producción de las Detecciones
- Control de versiones y gestión de cambios
- Implementación de reglas en sistemas de producción
- Seguimiento del rendimiento de las reglas a lo largo del tiempo
Conceptos Avanzados para Ingenieros Junior
- Alineación con el marco MITRE ATT&CK
- Normalización y análisis de datos (data normalization and parsing)
- Oportunidades de automatización en los flujos de trabajo de detección
Resumen y Próximos Pasos
Requerimientos
- Comprensión de los conceptos básicos de redes
- Experiencia en el uso de sistemas operativos como Windows o Linux
- Familiaridad con la terminología fundamental de ciberseguridad
Público Objetivo
- Analistas junior interesados en la monitorización de seguridad
- Nuevos miembros del equipo de un SOC (Centro de Operaciones de Seguridad)
- Profesionales de TI que se incorporan a la ingeniería de detección
21 Horas
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas