Temario del curso
Introducción a la Inteligencia de Amenazas Cibernéticas (CTI)
- Definición e importancia de la CTI.
- Tipos de Inteligencia de Amenazas Cibernéticas: Táctica, Operacional, Estratégica y Técnica.
- Conceptos clave y terminología.
- Comprensión de diferentes tipos de amenazas cibernéticas (malware, phishing, ransomware, etc.).
- Perspectiva histórica sobre las amenazas y ataques cibernéticos.
- Tendencias actuales en el panorama de amenazas cibernéticas.
- Etapas del ciclo de vida de la inteligencia.
Métodos de Recopilación de Datos
- Fuentes de datos de inteligencia (fuentes abiertas, web oscura, fuentes internas).
- Técnicas para la recopilación de datos.
- Herramientas y tecnologías utilizadas en la recopilación de datos.
Procesamiento y Enriquecimiento de Datos
- Técnicas de procesamiento de datos.
- Normalización y enriquecimiento de datos.
- Automatización del procesamiento de datos con herramientas.
Técnicas de Análisis de Inteligencia
- Metodologías analíticas: análisis de enlaces, análisis de tendencias, análisis conductual.
- Herramientas para el análisis de inteligencia.
- Ejercicios prácticos sobre análisis de datos.
Introducción a las Plataformas de Inteligencia de Amenazas (TIP)
- Visión general de las TIP populares (por ejemplo, MISP, ThreatConnect, Anomali).
- Funciones y funcionalidades clave de las TIP.
- Integración de las TIP con otras herramientas de seguridad.
Práctica con Plataformas de Inteligencia de Amenazas
- Sesión práctica sobre configuración y uso de una TIP.
- Ingestión de datos y correlación.
- Personalización de alertas e informes.
Automatización en la Inteligencia de Amenazas
- Importancia de la automatización en la CTI.
- Herramientas y técnicas para automatizar los procesos de inteligencia de amenazas.
- Ejercicios prácticos sobre scripts de automatización.
Importancia del Compartimiento de Información
- Beneficios y desafíos del compartimiento de inteligencia de amenazas.
- Modelos y marcos para el compartimiento de información (por ejemplo, STIX/TAXII, OpenC2).
Construcción de una Comunidad de Compartimiento de Información
- Mejores prácticas para establecer una comunidad de compartimiento.
- Consideraciones legales y éticas.
- Casos de estudio de iniciativas exitosas de compartimiento de información.
Ejercicios de Inteligencia de Amenazas Colaborativa
- Realización de análisis de amenazas conjuntos.
- Juegos de roles para escenarios de compartimiento de inteligencia.
- Desarrollo de estrategias para una colaboración efectiva.
Técnicas Avanzadas de Inteligencia de Amenazas
- Uso de aprendizaje automático e IA en la CTI.
- Técnicas avanzadas de búsqueda de amenazas (threat hunting).
- Tendencias emergentes en la CTI.
Casos de Estudio de Ataques Cibernéticos
- Análisis detallado de ataques cibernéticos notables.
- Lecciones aprendidas e insights de inteligencia.
- Ejercicios prácticos sobre el desarrollo de informes de inteligencia.
Desarrollo de un Programa CTI
- Pasos para construir y madurar un programa CTI.
- Métricas y KPIs para medir la efectividad de la CTI.
Resumen y Próximos Pasos
Requerimientos
- Comprensión básica de los principios y prácticas de ciberseguridad.
- Familiaridad con conceptos de seguridad de redes e información.
- Experiencia con sistemas e infraestructura de TI.
Público Objetivo
- Profesionales de ciberseguridad.
- Analistas de seguridad de TI.
- Personal del Centro de Operaciones de Seguridad (SOC, por sus siglas en inglés).
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas