Objetivo general
Identificar vulnerabilidades y amenazas en los sistemas informáticos y aplicar estrategias eficaces de gestión, respuesta y mitigación de incidentes de ciberseguridad, incluyendo técnicas de análisis forense, seguridad en redes, correo electrónico, aplicaciones web, entornos cloud y amenazas internas.
Descripción
Aprende a identificar, gestionar y responder ante incidentes de seguridad informática con un enfoque profesional y certificado.
Este curso te capacita para detectar, analizar y gestionar incidentes de seguridad en sistemas informáticos. A través de contenidos prácticos y el uso de metodologías reconocidas internacionalmente, aprenderás a manejar amenazas de malware, correos maliciosos, vulnerabilidades en redes, aplicaciones web y entornos en la nube. Incluye preparación para la obtención de la certificación oficial EC-Council Certified Incident Handler (212-89).
¿Qué aprenderás?
-
Identificar vulnerabilidades, vectores de ataque y actores de amenaza.
-
Aplicar procedimientos de manejo de incidentes en sistemas, redes y servicios.
-
Utilizar técnicas forenses para el análisis y gestión de evidencias digitales.
-
Actuar ante incidentes de malware, phishing, amenazas internas o ataques a la nube.
-
Implementar medidas de contención, erradicación y recuperación post-incidente.
-
Prepararte para superar la certificación oficial del EC-Council.
¿A quién va dirigido?
-
Profesionales TIC que quieran especializarse en ciberseguridad y respuesta a incidentes.
-
Técnicos/as de sistemas, redes o desarrollo que deseen reforzar sus competencias en seguridad.
-
Responsables de seguridad informática en empresas y organizaciones.
-
Analistas, administradores o auditores que gestionan entornos digitales críticos.
-
Personas con conocimientos previos en informática que busquen una certificación oficial en ciberseguridad.
Salidas profesionales
-
Analista de ciberseguridad (junior o senior).
-
Gestor/a de incidentes de seguridad informática.
-
Técnico/a en seguridad de redes, sistemas o aplicaciones.
-
Especialista en análisis forense digital.
-
Consultor/a o auditor/a en ciberseguridad.
-
Administrador/a de sistemas con perfil en seguridad.
Contenidos
Te iniciarás en los principios fundamentales de la ciberseguridad, aprendiendo a identificar los principales tipos de amenazas y vectores de ataque. Sabrás cómo evaluar riesgos e incidentes desde un enfoque preventivo y estratégico.
Principales competencias que desarrollarás:
-
Comprender los fundamentos clave de la seguridad de la información.
-
Reconocer amenazas comunes y su forma de propagación.
-
Evaluar riesgos tecnológicos e interpretar incidentes de seguridad.
- 1.1: Fundamentos de seguridad de la información.
- 1.2: Tipos de amenazas y vectores de ataque.
- 1.3: Evaluación de riesgos e incidentes.
Conocerás las fases del proceso de gestión de incidentes de seguridad, desde la detección y el triaje, hasta la contención, erradicación y las acciones posteriores a la resolución del incidente.
Principales competencias que desarrollarás:
-
Aplicar correctamente cada fase del proceso IH&R (Incident Handling & Response).
-
Ejecutar procedimientos de triaje, contención y eliminación de amenazas.
-
Realizar actividades post-incidente para evitar recurrencias y documentar hallazgos.
- 2.1: Fases del proceso IH&R.
- 2.2: Triaje, contención y erradicación.
- 2.3: Actividades post-incidente.
Te capacitarás en la actuación inicial ante incidentes con enfoque forense, aprendiendo a recopilar, preservar y analizar evidencias digitales, y a reconocer técnicas anti-forenses utilizadas por los atacantes.
Principales competencias que desarrollarás:
-
Entender los principios de la informática forense.
-
Recoger y conservar evidencias digitales garantizando su integridad.
-
Analizar datos de forma estructurada para extraer pruebas relevantes.
-
Detectar y contrarrestar metodologías anti-forenses.
- 3.1: Conceptos clave de informática forense.
- 3.2: Recopilación, preservación y análisis de evidencias digitales.
- 3.3: Metodologías anti-forenses.
Sabrás cómo identificar distintos tipos de malware, implementar estrategias de contención y llevar a cabo acciones para su erradicación y recuperación del sistema comprometido.
Principales competencias que desarrollarás:
-
Clasificar y reconocer diferentes tipos de malware.
-
Detectar infecciones mediante herramientas y análisis.
-
Contener, eliminar y recuperar sistemas afectados.
- 4.1: Tipos y detección de malware.
- 4.2: Contención, erradicación y recuperación.
Aprenderás a gestionar ataques por correo electrónico como el phishing o el spam, analizando mensajes maliciosos y aplicando medidas preventivas y reactivas.
Principales competencias que desarrollarás:
-
Identificar técnicas de ataque por email (phishing, spam, malware).
-
Analizar correos sospechosos y sus encabezados técnicos.
-
Aplicar protocolos de seguridad para prevenir y responder a amenazas por correo.
- 5.1: Ataques por correo (phishing, spam).
- 5.2: Análisis de correos maliciosos.
- 5.3: Medidas preventivas y reactivas.
Dominarás las técnicas para detectar, contener y gestionar incidentes relacionados con redes, como intrusiones o ataques de denegación de servicio (DoS), tanto en entornos cableados como inalámbricos.
Principales competencias que desarrollarás:
-
Detectar intrusiones, usos indebidos y ataques DoS.
-
Proteger redes cableadas e inalámbricas aplicando buenas prácticas.
-
Ejecutar planes de contención y recuperación tras un incidente de red.
- 6.1: Intrusiones, uso indebido, ataques DoS.
- 6.2: Seguridad en redes cableadas e inalámbricas.
- 6.3: Proceso de contención y recuperación.
Aprenderás a reconocer vulnerabilidades comunes en aplicaciones web, analizar logs para detectar anomalías y aplicar buenas prácticas para reforzar su seguridad.
Principales competencias que desarrollarás:
-
Comprender la arquitectura básica de una aplicación web.
-
Detectar vulnerabilidades como inyecciones, XSS o fallos de autenticación.
-
Analizar registros (logs) para identificar incidentes.
-
Aplicar medidas correctivas y buenas prácticas de seguridad web.
- 7.1: Arquitectura y vulnerabilidades comunes
- 7.2: Análisis de logs y detección
- 7.3: Buenas prácticas de seguridad web
Te formarás en la gestión de incidentes en entornos de computación en la nube, entendiendo el modelo de responsabilidades compartidas y cómo actuar ante amenazas específicas de este entorno.
Principales competencias que desarrollarás:
-
Comprender la arquitectura cloud y sus riesgos asociados.
-
Detectar y gestionar amenazas en infraestructuras en la nube.
-
Planificar acciones de recuperación tras un ataque.
- 8.1: Cloud Computing y responsabilidades compartidas.
- 8.2: Amenazas en la nube y proceso de gestión.
- 8.3: Recuperación post-ataque.
Reconocerás los riesgos que suponen los ataques internos, sus motivaciones y comportamientos típicos, y aprenderás a establecer medidas de detección y prevención eficaces.
Principales competencias que desarrollarás:
-
Identificar distintos tipos de amenazas internas (insiders).
-
Reconocer indicadores de comportamiento sospechoso.
-
Aplicar buenas prácticas para prevenir y mitigar riesgos internos.
- 9.1: Ataques por insiders: tipos y motivaciones.
- 9.2: Identificación de indicadores y buenas prácticas.
