Curso Completo de CompTIA Security+ (SY0-701)
PRECIO DE LANZAMIENTO

Curso Completo de CompTIA Security+ (SY0-701)

4.5
(22)
| 411 Estudiantes |
Certificación internacional Acceso de por vida Acceso multiplataforma
USD 300.00 USD 50.00

Descripcion

Curso completo para aprobar la certificación CompTIA Security+ (SY0-701), el estándar de entrada a la ciberseguridad, con prácticas y preparación de examen.

¿Qué aprenderás?

  • Amenazas, ataques y vulnerabilidades
  • Arquitectura y diseño seguro
  • Criptografía y gestión de identidades y accesos
  • Seguridad de redes y operaciones de seguridad
  • Gobierno, riesgo y cumplimiento (GRC) y preparación del examen

¿A quién está dirigido?

Personas que quieran iniciar o formalizar su carrera en ciberseguridad con una certificación reconocida mundialmente.

Al finalizar el curso

Estarás preparado para rendir el examen CompTIA Security+ SY0-701 y desempeñarte en roles de seguridad.

Contenido del Curso

Sobre el curso

[ IMPORTANTE ] Como funciona el curso y mis recomendaciones
Orientacion pedagogica, nuestra asesoria y respuestas a tus preguntas Academicas
Sobre las Practicas de Rol Play con IA del Curso

Dominio 1 - Conceptos generales de seguridad

Sobre este dominio y sus temas

Tipos y Categorias de controles en Ciberseguridad

Categorias de control de seguridad
Tipos de control de seguridad

Conceptos Generales de Seguridad

Sobre los conceptos generales de seguridad en esta seccion
Confidencialidad - Triada CIA
Integridad - Triada CIA
Disponibilidad - Triada CIA
El enemigo de la Triada CIA. La triada D&D
No repudio
Autenticacion
Autorizacion
Contabilidad
Confianza Cero
Analisis de Brecha
Practica sobre esta seccion
Caso real donde se aplica lo aprendido en esta seccion

Dominio 2 - Amenazas, vulnerabilidades y mitigaciones

Sobre este dominio y sus temas

Las Amenazas en Ciberseguridad, cuales son y de que se tratan

Amenazas
Las motivaciones para una Amenaza
Atributos de los actores de las amenazas
Actores de Amenazas - Estado Nacion (Nation-State Actors)
Atacante sin habilidades
Hacktivismo
Crimen Organizado
Shadow IT (TI en la sombra) y sus implicaciones en la seguridad
Vectores de amenazas y superficies de ataque comunes
Analisis de casos reales

Cuales son y que tipos de Vulnerabilidades existen en Ciberseguridad

Tipos de Vulnerabilidades y sus diferencias
Aplicacion Inyeccion de memoria y Desbordamiento de bufer
Condiciones de Carrera
Actualizacion Maliciosa
Vulnerabilidades basadas en sistemas operativos
Inyeccion de SQL
Secuencias de comandos entre sitios (XSS)
Vulnerabilidades de Hardware y su Impacto en la Seguridad
Vulnerabilidades en Maquinas Virtuales
Vulnerabilidades especificas de entornos Cloud
Vulnerabilidades en cadena de suministros
Ataque a la cadena de suministros
No todo lo cifrado es seguro vulnerabilidades en la criptografia
Vulnerabilidades por Mala Configuracion El enemigo silencioso en tu infraestruc
Vulnerabilidades en Dispositivos Moviles
Vulnerabilidades de Dia Cero (zero day)
Ejecucion y comportamiento de un Ransomware ademas de ciberseguridad cloud

Analizar indicadores de actividad maliciosa

Introduccion al Malware y sus Tipos
Virus informaticos - Tipos, Funcionamiento y Prevencion
Que es un Gusano Informatico
Troyanos El enemigo disfrazado
Ransomware El Secuestro Digital
Rootkits y el control invisible del sistema
Spyware y su impacto en la ciberseguridad
Keyloggers Espias silenciosos del teclado
Entendiendo las bombas logicas y las amenazas internas
Denegacion de servicio distribuido (DDoS)
Ataques de Sistema de nombres de dominio (DNS)
Tecnicas de Mitigacion en Redes Inalambricas
Ataques en ruta Que son y como defenderse
Proteccion contra Repeticion de credencial
Como analizar si es un Malware

La metodologia de Ciberseguridad, Criptografia para proteger nuestra informacion

Soluciones criptograficas
Terminologia en criptografia
Diferencias entre las claves y algoritmos en criptografia
Introduccion al cifrado
Cifrado simetrico
Cifrado asimetrico
Algoritmos simetricos
Algoritmos asimetricos
Criptografia hibrida
Hashing
Mejorando la seguridad y ataques del hash
Firmas Digitales Autenticidad e Integridad en la Era Digital
Infraestructura de clave publica (PKI - Public Kay Infraestructure)
Protocolo TLS SSL
Pasos a seguir y procesos de un PKI
Certificados Digitales y su Rol en la Seguridad de la Informacion
Esteganografia Ocultando datos a plena vista
Blockchain y la Seguridad de la Informacion
Proteccion de la informacion con Salting
Cifrado de disco completo y el uso del modulo TPM (Trusted Platform Module)
Modulos de Seguridad de Hardware HSM (Hardware Security Module)
Enclaves Seguros Proteccion Critica de Datos en Tiempo de Ejecucion
Tecnicas de Ofuscacion para la Proteccion de Datos

Aprendemos sobre el Vector de amenaza mas antiguo, la Ingenieria Social

Ingenieria Social y el Factor Humano en la Seguridad Informatica
Psicologia y Emocion en la Ingenieria Social. Desencadenantes motivacionales
Ataques de Phishing - Tipologias, Funcionamiento y Contramedidas
Ataques de Ingenieria Social El Caso del Vishing
Smishing Ingenieria Social a traves de Mensajes de Texto
Ingenieria social avanzada Spear Phishing y Whaling
Desinformacion y Mala Informacion como Amenazas de Seguridad
Suplantacion de Identidad como Tecnica de Ingenieria Social
Compromiso del Correo Electronico Empresarial (BEC) y Suplantacion de Identidad
Pretexting como tecnica de ingenieria social
Ataque Watering Hole Entendiendo el riesgo en los sitios de confianza
Suplantacion de Marca en la Ciberseguridad
Entendiendo el Typosquatting y como protegerse
Prevencion de Phishing y Formacion en Conciencia de Seguridad
Practica de esta seccion

Tecnicas de mitigacion usadas para asegurar la Empresa

Segmentacion de Red y VLANs en la Seguridad de Red
Aislamiento de Redes en Seguridad Informatica
Control de Acceso Sujeto, Objeto y Seguridad en Accion
Principio del Menor Privilegio (Least Privilege)
ACL Listas de Control de Acceso
Permisos de Sistema de Archivos y Gestion de Accesos en Redes
Control de Aplicaciones con Listas Permitidas
La Importancia de las Actualizaciones y Parches en la Seguridad
Supervision Activa y Herramientas de Seguridad en la Red
Aplicacion de Configuracion y Gestion del Cambio
Desmantelamiento seguro de activos tecnologicos
Endurecimiento de sistemas

Dominio 3 - Arquitectura de seguridad

Sobre este dominio y lo que vamos a aprender

Arquitectura de seguridad

Arquitectura de Seguridad en Entornos Modernos
Seguridad en la Nube Riesgos, Modelos y Mejores Practicas
Infraestructura On-Premises vs. Nube vs. Hibrida
Arquitectura Serverless Seguridad y Eficiencia en la Nube
Microservicios y Seguridad El Fin del Monolito
Maquinas con entrehierro Seguridad a traves del aislamiento fisico
Redes Definidas por Software (SDN)
Arquitecturas Centralizadas vs. Descentralizadas
Virtualizacion y Contenedorizacion en Seguridad
Seguridad en el Internet de las Cosas (IoT)
Seguridad en Sistemas ICS y SCADA
Sistemas Embebidos y RTOS en Seguridad Informatica
Alta Disponibilidad en Arquitecturas de Seguridad

Aplicar principios de seguridad para asegurar la infraestructura de la empresa

Colocacion Estrategica de Dispositivos de Red
Zonas de Seguridad y Segmentacion de Redes Comprendiendo el Rol de la DMZ
Reduccion de la Superficie de Ataque
Modos de Fallo en Sistemas de Seguridad - Fail Open y Fail Close
Atributos de Dispositivos de Seguridad en la Red Activos, Pasivos, Inline y TAP
Dispositivos de Seguridad en la Infraestructura de Red
Servidor de Salto - Control Centralizado en Redes Segmentadas
Entendiendo el Rol de los Servidores Proxy en la Seguridad Empresarial
IDS e IPS Monitoreo y Prevencion de Intrusiones en Redes
Balanceo de Carga en Infraestructura de Seguridad
Seguridad de Puertos y Control de Acceso Basado en Puertos (802.1X + EAP)
Firewalls Tipos, Funcionalidad y Capas OSI
VPNs bajo la lupa tipos, tuneles y como proteger el trabajo remoto
SD-WAN y SASE Domina las Redes Modernas con Seguridad y Eficiencia
Como Elegir los Controles de Seguridad Eficaces Riesgos, Costos y Adaptabilidad

Estrategias y comparacion de conceptos para Proteger los Datos

Datos Regulados y Cumplimiento Normativo Lo que Toda Empresa Debe Saber
Propiedad Intelectual (PI) y Propiedad de los Datos Fundamentos, Roles y Contr
Tipos de Informacion en Seguridad Legal, Financiera y Datos Legibles
Clasificacion de Datos y su Impacto en la Seguridad
Soberania de los datos y cumplimiento global en ciberseguridad
Estrategias clave para proteger los datos en ciberseguridad

Dominio 4 Operaciones de seguridad

Sobre lo que aprenderemos en este dominio

Tecnicas de seguridad para tus Activos Digitales

Puntos de partida de seguridad Establecer, Implementar y Mantener
Endurecimiento en la practica moviles, endpoints, red, nube e IoT
Instalacion segura de dispositivos moviles y redes inalambricas
Gestion de dispositivos moviles con MDM y modelos de despliegue
Conexiones moviles seguras Celular, Wi-Fi y Bluetooth
Wi-Fi seguro hoy WPA3, AAA RADIUS y EAP
Seguridad de las aplicaciones tecnicas esenciales

Gestion segura del ciclo de vida de hardware, software y datos

Seguridad en el proceso de adquisicion de hardware y software
Propiedad y clasificacion de activos en ciberseguridad
Monitorizacion y Seguimiento del Inventario de Activos
Eliminacion Segura y Desmantelamiento de Activos

El ciclo de vida de la administracion de vulnerabilidades

Escaneo de vulnerabilidades Seguridad basica 101 para profesionales
Analisis estatico, analisis dinamico y monitoreo de paquetes
Informes de Amenazas (Threat Feeding) OSINT, feeds y monitoreo proactivo
Pruebas de Penetracion (Pentesting) tipos, metodologia, etica y reportes
Bug Bounty y Divulgacion Responsable
Falsos Positivos y Falsos Negativos Como interpretar los resultados
CVE y CVSS busca, entiende y prioriza vulnerabilidades como un profesional
De la deteccion a la accion remediacion, verificacion y reporte de vulnerabilid
Auditorias internas y externas asegurando el cumplimiento y la mejora continua

Conceptos y herramientas de alertas de seguridad y monitoreo

Monitoreo y alertas de seguridad los ojos de la organizacion
Actividades esenciales de monitoreo registros, alertas, escaneos y respuesta
Herramientas de monitoreo y alertas que hace cada una y cuando usarla

Optimizacion de las capacidades organizacionales para fortalecer la seguridad

Firewall y DMZ como protegen tu red mediante reglas y listas de acceso
Filtrado web y servidores proxy controlando el acceso a Internet de forma segur
Politicas de grupo y SE Linux control de acceso y endurecimiento del sistema
Protocolos seguros como elegir correctamente para proteger tus comunicaciones
Filtrado DNS bloqueando amenazas desde la primera linea de defensa
Seguridad de correo electronico protegiendo tu dominio con SPF, DKIM y DMARC
Supervision de integridad de archivos (FIM) detectando cambios no autorizados
Control de acceso a la red (NAC) como mantener tu red libre de equipos inseguro
EDR y XDR deteccion y respuesta inteligente en los endpoints
Analisis del comportamiento del usuario (UEBA)
Honeypots y tecnologias de engano atrapando a los atacantes
Automatizacion y orquestacion con scripting haz mas, mejor y mas seguro

Aplicar y mantener la administracion de identidad y acceso

Creacion y desactivacion segura de cuentas de usuario
Inicio de sesion unico (SSO) y LDAP
Federacion en la web SAML, OAuth 2.0 y OpenID Connect
Modelos de Control de Acceso MAC, DAC, RBAC, Reglas y Atributos
Autenticacion Multifactor (MFA) y Factores de Autenticacion
Algo que tienes Tokens, claves de seguridad y autenticacion fisica
Biometria en Autenticacion tipos, precision y errores
Contrasenas, passwordless y PAM del minimo necesario a lo realmente seguro

Gestion efectiva de la respuesta a incidentes de ciberseguridad

Gestion efectiva de la respuesta a incidentes de ciberseguridad
Actividades y practicas efectivas en la respuesta a incidentes
Fundamentos de la investigacion forense digital y manejo de evidencias
Fuentes de datos y registros para investigaciones de seguridad

Dominio 5 Administracion y Supervision del Programa de Seguridad

Sobre lo que aprenderemos en este dominio

Gobernanza de la seguridad pilares para un programa efectivo

Gobernanza de la Seguridad Como dirigir y alinear la seguridad con los objetivo
Gobernanza en contexto factores externos que moldean tus politicas y controles
Estructuras de gobernanza quien decide y quien influye en la seguridad
Roles clave en la gobernanza de la seguridad propietarios, custodios, controlad
Cumplimiento y reporte como demostrar que tu seguridad esta a la altura
Privacidad en ciberseguridad PII PHI, roles y derechos del usuario

Gestion del riesgo como identificar, analizar y responder ante amenazas

Que es el riesgo Definicion y conceptos fundamentales en ciberseguridad
Identificacion de riesgos el primer paso en la gestion de riesgos
Evaluacion de riesgos cuantitativa vs. cualitativa (con formulas y ejemplos)
El registro de riesgos el corazon de la gestion de riesgos
Apetito y tolerancia al riesgo hasta donde estas dispuesto a llegar
Estrategias de respuesta al riesgo evitar, mitigar, transferir y aceptar
Analisis del Impacto en el Negocio (BIA) preparandonos para lo inesperado

Evaluacion y control del riesgo asociado a terceros y la cadena de suministro

Evaluacion y gestion de riesgos de terceros y proveedores (TPRM) en la practica
Contratos y acuerdos esenciales con proveedores de terceros

Temas de Dominios anteriores donde se necesitaba conocimiento avanzado

Seguridad Fisica La Primera Linea de Defensa
Implicaciones tecnicas de los cambios que la seguridad no rompa el negocio
Alta Disponibilidad Manteniendo los sistemas siempre en linea
Cuando un datacenter cae continuidad, sitios alternos y resiliencia real
Planificacion de la capacidad en seguridad de la informacion
Pruebas de planes de continuidad y recuperacion ante desastres
Copias de seguridad efectivas sin backup no hay restauracion
Energia redundante y continuidad operativa en centros de datos

Prepara tu Examen

Consejos para el examen
Herramienta Gratuita de IA para el repaso de las preguntas del examen

Despedida

Despedida del equipo

Bonus extra

Clase extra

Requisitos

Requisitos

  • Conocimientos básicos de redes e informática
  • Computadora con conexión a Internet estable
  • Ideal nociones previas de TI (no excluyente)

Reseñas generales

4.5 de 5

22 Puntuaciones

5 star
68%
4 star
14%
3 star
18%
2 star
0%
1 star
0%

Reseñas destacadas

F

Fede Aguirre

Muy completo, con practicas que realmente sirven.

S

Stefania Montoya

Excelente curso, muy completo y bien explicado.

P

Patricia Herrera Diaz

Aprendizaje practico desde la primera clase.

M

Ma Antoinieta Sanchez M

Contenido claro, ordenado y muy aplicable.

V

Victor rodrigo escalante

Lo recomiendo totalmente.

A

Ahorros Bancolombia

Claro y completo para certificarse en seguridad.

L

luis leche

Ideal para quien arranca en seguridad informatica.

A

Aquino candela ayelen

El instructor explica con mucha claridad.

A

Anthonny Sanchez

Muy didactico, ideal para autoestudio.

V

Valeria Miranda Ortiz

Lo recomiendo a cualquier profesional del area.

K

KAREN METAUTE

Material actualizado y facil de seguir.

M

Martin Treffinger

Bien organizado y al grano.

M

Maribel Paucara

Excelente para quienes empiezan desde cero.

D

Dayan Salazar

Ideal para reforzar conocimientos.

S

Sergio Campos Rivera

Supero mis expectativas, lo recomiendo.

S

SAPTotal Soporte

Volvi a tomar otros cursos de SAPTotal por este.

R

Raul Alejandro Rodriguez Mora

Profesores con experiencia real, se nota.

C

Cesar Alejandro Hernández González

Explicaciones simples para temas complejos.

G

Giuliano Loguzzo

Cubre todos los dominios del examen Security+.

G

GUADALUPE SÁNCHEZ

Una gran inversion para mi carrera.

D

David Molina

Aprendi mucho mas de lo que esperaba.

W

Wilton Payano

Cumplio todo lo que prometia y mas.

USD 300.00 USD 50.00

PARA MAS INFORMACION
INGRESA TUS DATOS

Completa tus datos solo si estas evaluando inscribirte en este programa.

Descargar brochure (PDF)
Parte de una ruta de especialización
Especialización en Ciberseguridad
Inversion USD 50.00
Duracion25 Horas
EvaluacionSi
CertificadoSi
WebinarsSi
IdiomaEspañol
Aprobacion89%
USD 300.00 USD 50.00
Inscribirme ahora