Ponte en Contacto
 Duración 21 horas

Temario del curso

Fundamentos de la Ingeniería de Detección

  • Conceptos clave y responsabilidades
  • Ciclo de vida de la ingeniería de detección
  • Herramientas clave y fuentes de telemetría

Comprensión de las Fuentes de Registros

  • Registros de endpoint y artefactos de eventos
  • Traffic de red y datos de flujo
  • Registros de nube y proveedores de identidad

Inteligencia de Amenazas para la Detección

  • Tipos de inteligencia de amenazas
  • Uso de la IA para informar el diseño de la detección
  • Mapeo de amenazas a fuentes de registros relevantes

Construcción de Reglas de Detección Efectivas

  • Lógica de reglas y estructuras de patrones
  • Detección de actividad basada en comportamiento versus basada en firmas
  • Uso de Sigma, Elastic y reglas SO

Ajuste y Optimización de Alertas

  • Minimización de falsos positivos
  • Refinamiento iterativo de reglas
  • Comprensión del contexto y umbrales de las alertas

Técnicas de Investigación

  • Validación de detecciones
  • Pivoteo entre fuentes de datos
  • Documentación de hallazgos y notas de investigación

Operativización de las Detecciones

  • Control de versiones y gestión de cambios
  • Despliegue de reglas a sistemas de producción
  • Monitoreo del rendimiento de las reglas con el tiempo

Conceptos Avanzados para Ingenieros Junior

  • Alineación con MITRE ATT&CK
  • Normalización y análisis de datos
  • Oportunidades de automatización en flujos de trabajo de detección

Resumen y Próximos Pasos

Requerimientos

  • Comprensión de conceptos básicos de redes
  • Experiencia en el uso de sistemas operativos como Windows o Linux
  • Conocimiento de la terminología fundamental de ciberseguridad

Público Objetivo

  • Analistas junior interesados en el monitoreo de seguridad
  • Nuevos miembros de equipos de SOC
  • Profesionales de TI que están pasando a la ingeniería de detección

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas