Manejador de Incidentes Certificado
La certificación Manejador de Incidentes es un curso que ofrece un enfoque estructurado para gestionar y responder a incidentes de ciberseguridad de manera efectiva y eficiente.
Este curso práctico con instructores (en línea o presencial) está dirigido a profesionales de TI en seguridad informática de nivel intermedio que desean desarrollar las habilidades tácticas y el conocimiento necesarios para planificar, clasificar, contener y gestionar incidentes de seguridad.
Al finalizar esta capacitación, los participantes podrán:
- Comprender el ciclo de vida de la respuesta a incidentes y sus fases.
- Ejecutar procedimientos de detección, clasificación y notificación de incidentes.
- Aplicar estrategias de contención, erradicación y recuperación de forma eficaz.
- Elaborar informes posteriores al incidente y planes de mejora continua.
Formato del curso
- Clase magistral interactiva y discusión grupal.
- Uso práctico de procedimientos de manejo de incidentes en escenarios simulados.
- Ejercicios guiados centrados en los flujos de trabajo de detección, contención y respuesta.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso basada en los procedimientos o herramientas de respuesta a incidentes de su organización, por favor contáctenos para coordinarlo.
Temario del curso
Introducción al manejo de incidentes
- Comprensión de los incidentes de ciberseguridad.
- Objetivos y beneficios del manejo de incidentes.
- Normativas y marcos de referencia para la respuesta a incidentes (NIST, ISO, etc.).
Proceso de respuesta a incidentes
- Preparación y planificación.
- Detección y análisis.
- Clasificación y priorización.
Estrategias de contención
- Contención a corto plazo frente a largo plazo.
- Técnicas de segmentación y aislamiento de red.
- Coordinación con las partes interesadas y protocolos de notificación.
Erradicación y recuperación
- Identificación de causas raíz.
- Restauración del sistema y parcheado.
- Monitoreo posterior a la recuperación.
Documentación e informes
- Mejores prácticas para la documentación de incidentes.
- Generación de informes ejecutivos post-mortem accionables.
- Aprendizajes obtenidos y métricas para la mejora continua.
Herramientas y tecnologías de respuesta a incidentes
- Sistemas SIEM y herramientas de análisis de registros (logs).
- Detección y respuesta en el punto final (EDR).
- Automatización y orquestación en la respuesta a incidentes.
Ejercicios de mesa y simulaciones
- Escenarios interactivos de incidentes.
- Ejercicios de coordinación del equipo.
- Evaluación de la efectividad de la respuesta.
Resumen y próximos pasos
Requerimientos
- Conocimiento básico de conceptos de seguridad informática.
- Familiaridad con protocolos de red y administración de sistemas.
- Conciencia sobre amenazas y vulnerabilidades de ciberseguridad.
Audiencia objetivo
- Analistas de seguridad informática.
- Miembros del equipo de respuesta a incidentes.
- Profesionales en operaciones de ciberseguridad.
Los cursos públicos requieren más de 5 participantes.
Manejador de Incidentes Certificado - Reserva
Manejador de Incidentes Certificado - Consulta
Manejador de Incidentes Certificado - Solicitud de consultoría
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas
Miguel Angel Jimenez Sanchez - ASP Integra Opciones
Curso - MITRE ATT&CK
Próximos cursos
Cursos Relacionados
Ciberseguridad impulsada por IA: Detección y respuesta ante amenazas
21 HorasEsta formación en vivo impartida por un instructor en Uruguay (en línea o presencial) está dirigida a profesionales de la ciberseguridad principiantes que desean aprender cómo aprovechar la IA para mejorar sus capacidades de detección y respuesta ante amenazas.
Al finalizar esta formación, los participantes podrán:
- Comprender las aplicaciones de la IA en ciberseguridad.
- Implementar algoritmos de IA para la detección de amenazas.
- Automatizar la respuesta a incidentes con herramientas de IA.
- Integrar la IA en la infraestructura existente de ciberseguridad.
Ciberseguridad impulsada por IA: Detección avanzada de amenazas y respuesta
28 HorasEsta formación en vivo con instructor en Uruguay (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio a avanzado que deseen perfeccionar sus habilidades en la detección de amenazas y la respuesta a incidentes impulsadas por IA.
Al finalizar esta formación, los participantes podrán:
- Implementar algoritmos avanzados de IA para la detección de amenazas en tiempo real.
- Personalizar modelos de IA para desafíos específicos de ciberseguridad.
- Desarrollar flujos de trabajo automatizados para la respuesta a amenazas.
- Proteger las herramientas de seguridad basadas en IA contra ataques adversarios.
Fundamentos del Equipo Azul: Operaciones y Análisis de Seguridad
21 HorasEsta formación en vivo impartida por un instructor en Uruguay (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio que deseen desarrollar habilidades en monitoreo, análisis y respuesta de seguridad.
Al finalizar esta capacitación, los participantes podrán:
- Comprender el papel del Equipo Azul en las operaciones de ciberseguridad.
- Utilizar herramientas SIEM para el monitoreo de seguridad y el análisis de registros.
- Detectar, analizar y responder a incidentes de seguridad.
- Realizar análisis de tráfico de red y recopilación de inteligencia sobre amenazas.
- Aplicar las mejores prácticas en los flujos de trabajo del Centro de Operaciones de Seguridad (SOC).
Caza de Fallos de Seguridad (Bug Bounty Hunting)
21 HorasLa caza de fallos de seguridad (Bug Bounty Hunting) es la práctica de identificar vulnerabilidades de seguridad en software, sitios web o sistemas y reportarlas de manera responsable a cambio de recompensas o reconocimiento.
Esta formación en vivo, impartida por un instructor (en línea o presencial), está dirigida a investigadores de seguridad principiantes, desarrolladores y profesionales de TI que deseen aprender los fundamentos de la búsqueda ética de fallos y cómo participar en programas de Bug Bounty.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender los conceptos centrales del descubrimiento de vulnerabilidades y los programas de Bug Bounty.
- Utilizar herramientas clave como Burp Suite y las herramientas de desarrollo del navegador para probar aplicaciones.
- Identificar fallos comunes de seguridad web, como XSS, SQLi y CSRF.
- Enviar informes claros y accionables sobre vulnerabilidades a las plataformas de Bug Bounty.
Formato del curso
- Clase interactiva y discusión.
- Uso práctico de herramientas de Bug Bounty en entornos de prueba simulados.
- Ejercicios guiados enfocados en descubrir, explotar y reportar vulnerabilidades.
Opciones de personalización del curso
- Si desea solicitar una formación personalizada para este curso basada en las aplicaciones o necesidades de prueba de su organización, contáctenos para organizarlo.
Bug Bounty: Técnicas Avanzadas y Automatización
21 HorasBug Bounty: Técnicas Avanzadas y Automatización es un análisis profundo sobre vulnerabilidades de alto impacto, marcos de automatización, técnicas de reconocimiento y las estrategias de herramientas utilizadas por cazadores de fallos de élite.
Esta formación en vivo impartida por instructores (en línea o presencial) está dirigida a investigadores de seguridad, pentesters y cazadores de fallos de nivel intermedio a avanzado que deseen automatizar sus flujos de trabajo, escalar el reconocimiento y descubrir vulnerabilidades complejas en múltiples objetivos.
Al final de esta formación, los participantes serán capaces de:
- Automatizar el reconocimiento y el análisis para múltiples objetivos.
- Aprovechar herramientas y scripts de vanguardia utilizados en la automatización de bug bounties.
- Descubrir vulnerabilidades complejas basadas en lógica, más allá de los análisis estándar.
- Crear flujos de trabajo personalizados para la enumeración de subdominios, fuzzing y generación de informes.
Formato del Curso
- Clase interactiva y discusión.
- Uso práctico de herramientas avanzadas y scripting para automatización.
- Laboratorios guiados centrados en flujos de trabajo reales de bug bounty y cadenas de ataques avanzados.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso basada en tus objetivos de bounty, necesidades de automatización o desafíos internos de seguridad, por favor contáctanos para organizarlo.
Examinador Certificado de Forense Digital (CHFI)
35 HorasLa certificación neutral frente a proveedores Certified Digital Forensics Examiner está diseñada para capacitar a Investigadores de Crímenes Informáticos y Fraude, donde se enseña a los estudiantes técnicas avanzadas de investigación y descubrimiento electrónico. Este curso es esencial para cualquier persona que encuentre evidencia digital mientras conduce una investigación.
La formación Certified Digital Forensics Examiner enseña la metodología para llevar a cabo un examen forense informático. Los estudiantes aprenderán a utilizar técnicas investigativas forensemente sólidas con el fin de evaluar la escena, recopilar y documentar toda la información relevante, entrevistar al personal adecuado, mantener la cadena de custodia y redactar un informe de hallazgos.
El curso Certified Digital Forensics Examiner beneficiará a organizaciones, individuos, oficinas gubernamentales y agencias de aplicación de la ley interesadas en perseguir litigios, prueba de culpabilidad o acciones correctivas basadas en evidencia digital.
Dominar la Gestión Continua de la Exposición a Amenazas (CTEM)
28 HorasEsta capacitación en vivo con instrucción presencial en Uruguay (en línea o in situ) está dirigida a profesionales de la ciberseguridad de nivel intermedio que desean implementar CTEM en sus organizaciones.
Al finalizar esta capacitación, los participantes serán capaces de:
- Comprender los principios y etapas de CTEM.
- Identificar y priorizar riesgos utilizando metodologías de CTEM.
- Integrar prácticas de CTEM en los protocolos de seguridad existentes.
- Utilizar herramientas y tecnologías para la gestión continua de amenazas.
- Desarrollar estrategias para validar y mejorar continuamente las medidas de seguridad.
Inteligencia de Amenazas Cibernéticas
35 HorasEsta formación en vivo impartida por un instructor en Uruguay (en línea o presencial) está dirigida a profesionales avanzados de ciberseguridad que desean comprender la Inteligencia de Amenazas Cibernéticas y adquirir habilidades para gestionar y mitigar eficazmente las amenazas cibernéticas.
Al finalizar esta formación, los participantes podrán:
- Comprender los fundamentos de la Inteligencia de Amenazas Cibernéticas (CTI).
- Analizar el panorama actual de las amenazas cibernéticas.
- Recopilar y procesar datos de inteligencia.
- Realizar análisis avanzados de amenazas.
- Aprovechar las Plataformas de Inteligencia de Amenazas (TIPs) y automatizar los procesos de inteligencia de amenazas.
Fundamentos de la Guerra Iinformática Corporativa
14 HorasEsta formación en vivo con instructores en Uruguay (en línea o presencial) aborda los diferentes aspectos de la seguridad empresarial, desde la inteligencia artificial hasta la seguridad de bases de datos. También incluye una cobertura de las herramientas, procesos y mentalidad más recientes necesarios para protegerse contra ataques.
DeepSeek para Ciberseguridad y Detección de Amenazas
14 HorasEsta formación en vivo con instructores en Uruguay (en línea o presencial) está dirigida a profesionales de ciberseguridad de nivel intermedio que deseen aprovechar DeepSeek para la detección avanzada de amenazas y la automatización.
Al finalizar esta formación, los participantes serán capaces de:
- Utilizar DeepSeek AI para la detección y análisis de amenazas en tiempo real.
- Implementar técnicas de detección de anomalías impulsadas por IA.
- Automatizar el monitoreo y la respuesta de seguridad utilizando DeepSeek.
- Integrar DeepSeek en marcos de ciberseguridad existentes.
Responsables de Servicio: Resiliencia Cibernética
14 HorasEsta formación en vivo impartida por un instructor en Uruguay (en línea o presencial) está dirigida a responsables de servicio de nivel intermedio y líderes operativos que desean construir estrategias robustas de resiliencia cibernética para proteger a sus organizaciones contra las amenazas cibernéticas.
Al finalizar esta formación, los participantes podrán:
- Comprender los fundamentos de la resiliencia cibernética y su relevancia para la gestión del servicio.
- Desarrollar planes de respuesta ante incidentes para mantener la continuidad operativa.
- Identificar posibles amenazas y vulnerabilidades cibernéticas en su entorno.
- Implementar protocolos de seguridad para minimizar la exposición al riesgo.
- Coordinar la respuesta del equipo durante los incidentes cibernéticos y los procesos de recuperación.
Fundamentos del Ingeniero de Detección Junior
21 HorasLa ingeniería de detección es la práctica de diseñar, implementar y refinar métodos para identificar comportamientos maliciosos en sistemas y redes.
Esta capacitación en vivo impartida por un instructor (en línea o in situ) está dirigida a profesionales de ciberseguridad principiantes que desean adquirir habilidades prácticas en la construcción y el ajuste de detecciones de seguridad.
Al completar esta capacitación, los participantes contarán con las habilidades necesarias para:
- Desarrollar reglas y firmas de detección efectivas utilizando herramientas de seguridad comunes.
- Interpretar registros y telemetría para identificar comportamientos sospechosos.
- Aplicar inteligencia sobre amenazas para fortalecer la lógica de detección.
- Optimizar alertas y reducir los falsos positivos dentro de un flujo de trabajo de SOC.
Formato del Curso
- Instrucción guiada con demostraciones prácticas.
- Ejercicios basados en escenarios y análisis práctico.
- Construcción de detecciones del mundo real dentro de un entorno de laboratorio interactivo.
Opciones de Personalización del Curso
- Si su organización requiere una versión adaptada de este programa, contáctenos para discutir las opciones de personalización.
MITRE ATT&CK
7 HorasEsta formación en vivo impartida por un instructor en Uruguay (en línea o presencial) está dirigida a analistas de sistemas informáticos que desean utilizar MITRE ATT&CK para reducir el riesgo de una brecha de seguridad.
Al final de esta formación, los participantes serán capaces de:
- Configurar el entorno de desarrollo necesario para comenzar a implementar MITRE ATT&CK.
- Clasificar cómo interactúan los atacantes con los sistemas.
- Documentar el comportamiento del adversario dentro de los sistemas.
- Rastrear ataques, descifrar patrones y evaluar las herramientas de defensa ya implementadas.
Fundamentos de EDR de Código Abierto: Implementación, Detección y Respuesta
14 HorasOpenEDR es una plataforma de detección y respuesta en puntos finales de código abierto que proporciona telemetría continua, detección y análisis de actividades adversas en los puntos finales.
Esta capacitación en vivo con instructores (en línea o presencial) está dirigida a profesionales de TI y seguridad de nivel principiante e intermedio que deseen implementar, configurar y operar OpenEDR para detectar y responder a amenazas cibernéticas.
Al finalizar esta capacitación, los participantes serán capaces de:
- Implementar y configurar los agentes y componentes del servidor de OpenEDR para la recopilación de telemetría.
- Realizar detección básica y monitoreo utilizando los paneles de control y vistas de eventos de OpenEDR.
- Analizar eventos del punto final para identificar actividad sospechosa y posibles amenazas.
- Integrar las alertas de OpenEDR en los flujos de trabajo de respuesta a incidentes e informes.
Formato del curso
- Conferencia interactiva y discusión.
- Muchas ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar.
Dominio del EDR de código abierto y MITRE ATT&CK para la búsqueda de amenazas
21 HorasOpenEDR es una plataforma de detección y respuesta en puntos finales (endpoint) de código abierto que proporciona análisis basado en visibilidad de MITRE ATT&CK para la correlación de eventos y el análisis de causa raíz de la actividad adversaria en tiempo real.
Esta formación presencial y guiada por un instructor (en línea o in situ) está dirigida a analistas de SOC avanzados, cazadores de amenazas y respondedores de incidentes que deseen diseñar y operar programas de búsqueda de amenazas utilizando OpenEDR y mapear las detecciones al marco MITRE ATT&CK.
Al finalizar esta formación, los participantes podrán:
- Desplegar y configurar los componentes del servidor y los agentes de OpenEDR para la recopilación y el análisis de telemetría.
- Mapear la telemetría observable del punto final a las técnicas MITRE ATT&CK y construir la lógica de detección correspondiente.
- Diseñar y ejecutar flujos de trabajo de búsqueda de amenazas que utilicen análisis conductual y correlación de eventos para identificar actividad adversaria.
- Integrar los hallazgos de OpenEDR en las guías de respuesta a incidentes (playbooks) y realizar análisis de causa raíz.
Formato del curso
- Conferencias interactivas y discusión grupal.
- Numerosos ejercicios y práctica continua.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para organizarla.