Ciberseguridad Defensiva de Cero a Avanzado: Blue Team, SOC y Respuesta a Incidentes
PRECIO DE LANZAMIENTO

Ciberseguridad Defensiva de Cero a Avanzado: Blue Team, SOC y Respuesta a Incidentes

4.6
(20)
| 405 Estudiantes |
Certificación internacional Acceso de por vida Acceso multiplataforma
USD 300.00 USD 50.00

Descripcion

Domina la ciberseguridad defensiva desde los conceptos basicos hasta tecnicas avanzadas. Aprende a proteger redes, sistemas y datos con herramientas profesionales y practicas reales.

Lo que aprenderas:

  • Comprender modelos de red y protocolos clave como OSI y TCP/IP
  • Desplegar y configurar servicios en la nube usando AWS
  • Implementar y gestionar firewalls, DMZ, balanceadores y WAF
  • Configurar sistemas de deteccion y prevencion de intrusiones IDS/IPS
  • Aplicar tecnicas avanzadas de proteccion de datos y cifrado simetrico y asimetrico
  • Realizar hardening de sistemas operativos y desplegar EDR y XDR profesionales

Contenido del Curso

Bienvenid@ al curso

Presentacion del curso

Preparacion del entorno de aprendizaje

Como sacarle el maximo provecho a este curso
Software de virtualizacion (VMware)
Instalacion de Kali Purple

Que es la Ciberseguridad

Introduccion a la seccion
Que es la Ciberseguridad
Pilares de la Ciberseguridad Confidencialidad, Integridad, Disponibilidad
Amenaza, Ataque y Vulnerabilidad

Criptografia y Ciberseguridad Introduccion

Introduccion a la seccion
Que es la criptografia
Asunciones de seguridad
Cifrado Cesar
Cifrado Cesar en la practica
Clasificacion de los criptosistemas
Ataques a un criptosistema
Romper Hackear un criptosistema
Fuerza Bruta y otras tecnicas de ataque
Resolucion del caso practico
Cifrado simple por sustitucion
Espacio de claves del cifrado simple por sustitucion
Ataques estadisticos Analisis de frecuencias
Resolucion del caso practico - Parte 1
Resolucion del caso practico - Parte 2
Codificacion vs Criptografia
Esteganografia vs Criptografia
Cifrado Playfair
Caso Practico Rompiendo el cifrado Playfair
Cifrado Vigenere
Seguridad del cifrado Vigenere
Rompiendo el cifrado Vigenere
Perfect Secrecy
One-time pads
Cuando utilizar One-time pads

Criptografia moderna y Ciberseguridad

Introduccion a la seccion
Criptosistemas simetricos modernos
Stream Ciphers
Propiedades de los Stream Ciphers
Stream Ciphers populares
RC4
RC4 en la practica
ChaCha20
Funcionamiento de ChaCha20
Resolucion del caso practico
Block Ciphers
Propiedades de los Block Ciphers
Block Ciphers populares
DES (Data Encryption Standard)
Triple DES
AES (Advanced Encryption Standard) - Parte 1
AES (Advanced Encryption Standard) - Parte 2
Resolucion del caso practico
Modos de operacion ECB
Modos de operacion CBC
Modos de operacion CFB
Modos de operacion OFB
Modos de operacion CTR
Cuando usar criptosistemas simetricos
Criptosistemas asimetricos o de clave publica
Diffie Hellman Intercambio de claves
RSA
Caso practico Generando un par de claves RSA con OpenSSL

Ciberseguridad de los datos (Data Security)

Introduccion a la seccion
Seguridad de los datos
Cyber Security Framework (CSF)
Integridad de los datos
Funciones Hash
Funciones Hash modernas
Funciones Hash modernas en la practica
Caso practico Hashing de contrasenas en BBDD
Checksums
Checksums en la practica CyberChef
Error Correcting Codes (ECC)
Error Correcting Codes en la practica
Message Authentication Code (MAC)
CBC-MAC
HMAC
Confidencialidad, integridad y autenticacion (aes-256-cbc-hmac-sha256)
Proteccion de los datos
Ampliacion del entorno Instalacion Windows 11
Clasificacion de la informacion GDPR, PCI-DSS, HIPAA
Data Loss Prevention (DLP)
Caso practico DLP Profesional Empresarial
Cuadrante magico de Gartner
Information Rights Management (IRM)
Caso Practico IRM Profesional Empresarial
Full Disk Encryption
Caso Practico Full Disk Encryption con Bitlocker
Caso practico Autopsy con full disk encryption (Bitlocker)
Disponibilidad y Ciberresiliencia
Backups (Copias de seguridad)
Tipos de Backup Completo, Incremental
Tipos de Backups Diferencial, Incremental inverso
Caso practico Backup Profesional Empresarial
Inventariado de activos CMDB

Ciberseguridad de las comunicaciones y redes informaticas (Network Security)

Introduccion a la seccion
Seguridad de las comunicaciones
Que es una red informatica
Que es un protocolo de red
Modelo OSI (Open Systems Interconection)
Caso practico Sniffers, direccion MAC, direccion IP, puertos
Modelo IPS (Internet Protocol Suite) o TCP IP
Captura de trafico de red Pasiva vs Activa
SSL TLS
Elliptic-curve Diffie-Hellman (ECDH)
Funcionamiento SSL TLS
Caso practico HTTP y HTTPs
Segmentacion de red
Tipos de segmentacion de red Subred y VLAN
CIDR y Mascara de red subred
Introduccion a AWS (Amazon Web Services)
Tarea Despliegue de una aplicacion web en la nube
Caso practico Despliegue de una aplicacion web en la nube
Caso practico Despliegue de una base de datos en la nube
Firewall
Tarea Despliegue de un Firewall en AWS
Caso practico Despliegue de un Firewall en AWS
Zona Desmilitarizada (DMZ)
Tarea Despliegue de una DMZ con un Firewall empresarial - Pfsense
Caso practico Despliegue de una DMZ con un Firewall empresarial - Pfsense
Balanceador de carga
Tarea Despliegue de un balanceador profesional
Caso practico Despliegue de un balanceador profesional
Web Application Firewall (WAF)
Tarea Despliegue de un WAF profesional
Caso practico Despliegue de un WAF profesional
Anti-DoS Anti-DDoS
Intrusion Detection Prevention Systems (IDS IPS)
Tarea Despliegue de un IDS profesional
Caso Practico Security Onion (Suricata, BroIDS, Wazuh, Zeek...)
Caso Practico Despliegue de un IDS profesional - Security Onion
Proxy
Tipos de Proxy
Tarea Despliegue proxy WEB empresarial - SquidProxy
Caso practico Despliegue proxy WEB empresarial - SquidProxy
VPN
Tarea Despliegue de una VPN empresarial - OpenVPN
NAC

Ciberseguridad y Hardening de sistemas operativos (Endpoint Security)

Introduccion a la seccion
Ciberseguridad de sistemas operativos
Hardening del sistema operativo CIS Benchmark
Caso practico Evaluacion automatica de Hardening
Anti-Virus (AV)
Caso Practico Funcionamiento de un AV y Virustotal
Endpoint Detection and Response (EDR)
Caso practico Despliegue de un EDR profesional (OpenEDR)
Extended Detection and Response (XDR)
Host Intrusion Detection Prevention System (HIDS HIPS)
Caso practico Despliegue de un XDR profesional (Wazuh)
Caso practico Monitorizacion del endpoint (beats, osquery, syslog...)
Caso practico Control de ejecucion de aplicaciones (Applocker)

Operaciones de seguridad (SOC) Monitorizacion y respuesta a incidentes

Introduccion a la seccion
Que es un SOC
Capacidades Servicios de un SOC
SIEM Intelligence & Alerting
Security Information and Event Management (SIEM)
Caso practico Despliegue y uso de un SIEM profesional - Splunk
Monitorizacion & Triage
Caso practico Ticketing y gestion de incidentes - TheHive
Caso practico Integracion de Splunk con TheHive
Respuesta a incidentes de seguridad
Caso practico Uso de un SOAR - Splunk SOAR (Phantom)
Threat Hunting
Caso practico Sandboxing - Cuckoo Sandbox
Gestion de vulnerabilidades y evaluaciones de seguridad
Caso practico Analisis de vulnerabilidades - Nessus

Firma digital, Certificado digital y PKI (Infraestructura de clave publica)

Introduccion a la seccion
Firma digital
Firma digital con apendice
Firma digital con recuperacion de mensaje
Confidencialidad y firma digital
Firma digital y cifrado
Resolucion del caso practico
Public Key Infrastructure (PKI)
Certificado de clave publica
Caso practico Creacion de un certificado de clave publica con OpenSSL
Autoridad de Certificacion (Certificate Authority)
Certificado digital vs Certificado de clave publica
Caso practico Certificado de clave publica real
Modelos de gestion de certificados
Modelo conectado - Relacion entre CAs
Modelo de gestion de certificados Web
Caso Practico Certificados digitales en la navegacion Web
Caso practico Configuracion y uso de una VPN con certificado digital (OpenVPN)

Otros temas relevantes Gestion de Identidades, Gestion de riesgos y amenazas

Introduccion a la seccion
Gestion de Identidades y control de acceso (IAM)
Caso practico Gestion de Identidades y acceso (IAM) en AWS
Autenticacion y Autorizacion SAML, OAUTH, 2FA
Gestion y analisis de riesgos de Ciberseguridad
Modelado de amenazas de Ciberseguridad MITRE ATT&CK, STRIDE
[Opcional] Gestion de riesgos de ciberseguridad mediante modelado de amenazas

Despedida del curso

Despedida del curso

Requisitos

  • Conocimientos basicos de informatica y redes
  • Acceso a computadora con conexion a internet
  • Interes en seguridad informatica y defensa cibernetica

Reseñas generales

4.6 de 5

20 Puntuaciones

5 star
70%
4 star
20%
3 star
10%
2 star
0%
1 star
0%

Reseñas destacadas

J

Jose Gabriel Fernandez Toro

Los escenarios de respuesta a incidentes me dieron una perspectiva muy realista de las amenazas actuales.

G

GUADALUPE SÁNCHEZ

El enfoque en Blue Team me ayudo a entender mejor las defensas efectivas dentro de un SOC.

D

Demo SAPTotal

Hubiera querido más ejemplos prácticos sobre análisis forense, pero el contenido teórico es sólido.

M

Mayra Garcia Coronel

Este curso cubre desde lo básico hasta técnicas avanzadas, ideal para afianzar conocimientos en ciberseguridad defensiva.

A

ANA GUTIERREZ

Los módulos sobre deteccion de intrusiones y manejo de logs son fundamentales y bien explicados.

F

Fernando Castillo Ramos

Algunos temas avanzados requieren experiencia previa para seguir el ritmo, pero la introducción es buena.

M

Maicol Ramirez

La parte de arquitecturas seguras y hardening de sistemas me resulto especialmente valiosa.

L

Luis Armando Noriega

El material sobre herramientas SOC es muy útil, aunque hubiera preferido demos en video más detalladas.

R

Ramon Ruiz Ferez

Aprendi a diseñar estrategias de defensa proactivas que puedo implementar en mi empresa.

A

Anthonny Sanchez

Me gusto como combinaron teoria con casos reales de ataques para reforzar el aprendizaje.

M

Miguel Venegas Yañez

El curso es bastante completo, solo que algunos temas avanzados son un poco densos.

D

daniela sady castro

La explicacion sobre monitoreo continuo y analisis de alertas es excelente y aplicable en el dia a dia.

A

Aquino candela ayelen

Disfrute mucho la seccion enfocada en respuesta a incidentes, me siento preparado para enfrentar incidentes reales.

M

Mario V Rojas

El ritmo del curso es acelerado para principiantes absolutos, pero el contenido es valioso.

J

Jean Espinoza

Entender el funcionamiento interno de un SOC me ayudo a mejorar la seguridad en mi trabajo.

P

PATRICIO MUNOZ PALMA

Las practicas de simulacion de ataques y defensas son una herramienta de aprendizaje muy eficaz.

J

juan hernandez

Buena explicacion sobre protocolos de red y seguridad, aunque falta profundizar en algunos puntos.

D

Daniel Felipe Ángeles Rojas

Los conceptos sobre detección temprana de amenazas y mitigación me permitieron reforzar mi rol en seguridad.

M

Marco Rioja Valle

Este curso me brindo las herramientas para manejar incidentes ciberneticos con mayor confianza.

O

Oscar Delgado Pena

Muy completa la seccion de estrategias de reconocimiento y defensa para equipos Blue Team.

USD 300.00 USD 50.00

PARA MAS INFORMACION
INGRESA TUS DATOS

Completa tus datos solo si estas evaluando inscribirte en este programa.

Descargar brochure (PDF)
Parte de una ruta de especialización
Especialización en Ciberseguridad
Inversion USD 50.00
Duracion31 Horas
EvaluacionSi
CertificadoSi
WebinarsSi
IdiomaEspañol
Aprobacion92%
USD 300.00 USD 50.00
Inscribirme ahora