Curs de Analista SOC Nivel 1: Introducción (Programa detallat)
Objectiu:
Comprender los fundamentos de los Centros de Operaciones de Seguridad (SOC) y aplicar técnicas básicas de gestión de incidentes en entornos corporativos y obtener así los conocimientos mínimos necesarios para acceder a una certificación oficial de nivel 1.
Dirigit a:
El curso está diseñado para quienes deseen iniciar una carrera en ciberseguridad, incluyendo:
- Recién titulados: Graduados en áreas como informática, telecomunicaciones, ingeniería o disciplinas afines que buscan una especialización en seguridad.
- Profesionales de TI en transición: Administradores de sistemas, analistas de redes, desarrolladores de software o técnicos de soporte que desean orientar su carrera hacia la seguridad informática.
- Veteranos del sector: Profesionales con experiencia en TI o en otros ámbitos tecnológicos que buscan actualizarse en ciberseguridad y responder a las nuevas demandas del sector.
- Personas con conocimientos adquiridos de forma independiente en redes, sistemas operativos o seguridad informática que buscan una formación estructurada, de cara a obtener una certificación oficial en SOC.
Requisits:
Este curso está diseñado para facilitar el acceso a la ciberseguridad sin necesidad de experiencia previa en programación. Sin embargo, se recomienda contar con los siguientes conocimientos básicos:
- Fundamentos de sistemas operativos: Familiaridad con Windows y Linux, incluyendo conceptos básicos de administración, estructura de archivos y línea de comandos.
- Redes y protocolos de comunicación: Conocimientos generales sobre redes TCP/IP, direccionamiento IP, modelos OSI y herramientas básicas como ping, traceroute o netstat.
- Conceptos básicos de seguridad informática: Comprensión de términos clave como malware, firewall, cifrado, autenticación y acceso remoto.
- Uso de herramientas tecnológicas: Experiencia en la utilización de entornos virtualizados (VMware, VirtualBox) y herramientas básicas de monitorización.
Programa del curs
1.- La demanda de analistas de ciberseguridad
Objectiu
- Describir la demanda actual de analistas en el mercado laboral.
Contingut
- La demanda de analistas de ciberseguridad
- Introducción
- Ciberseguridad y crisis globales
- Lecciones aprendidas de la pandemia COVID19
- La amenaza persistente: la guerra cibernética
- Crecimiento del mercado laboral en ciberseguridad
- El SOC como pilar de la ciberseguridad
- La demanda de analistas de SOC
- La evolución del SOC: automatización y optimización
- Resumen
2.- Áreas de especialización en ciberseguridad
Objectiu
- Identificar áreas de especialización en ciberseguridad dentro del contexto de los Centros de Operaciones de Seguridad (SOC).
Contingut
- Áreas de especialización en ciberseguridad
- Introducción
- Seguridad de la información
- Equipos internos
- Equipos externos
- Resumen
3.- Principales amenazas y tácticas de los atacantes
Objectiu
- Identificar las principales amenazas en los Centros de Operaciones de Seguridad (SOC).
Contingut
- Principales amenazas y tácticas de los atacantes
- Introducción
- Panorama actual de las ciberamenazas y actores maliciosos
- Tipos de ataques más comunes en un SOC: phishing, ransomware, DDoS, etc.
- Metodologías de ataque: MITRE ATT&CK y el Cyber Kill Chain
- Casos de estudio de ciberataques reales
- Cómo identificar patrones de ataque en un SOC
- Resumen
4.- Gestión de incidentes y respuesta ante crisis
Objectiu
- Identificar los pasos básicos para gestionar un incidente en un entorno corporativo.
Contingut
- Gestión de incidentes y respuesta ante crisis
- Introducción
- Ciclo de vida de un incidente de seguridad
- Procedimientos de detección, análisis y contención de amenazas
- Planes de respuesta y recuperación ante incidentes
- Coordinación con equipos internos y externos (CERT, CSIRT, reguladores, etc.)
- Lecciones aprendidas y mejora continua en la gestión de incidentes
- Resumen
5.- Adentrándonos en el mundo del SOC
Objectiu
Identificar los componentes y funciones principales de un SOC.
Contingut
- Adentrándonos en el mundo del SOC
- Introducción
- Funciones y estructura de un SOC
- Niveles SOC
- Principales herramientas en un SOC
- Modelos y tipos de SOC
- Beneficios de un SOC para las empresas
- SOC y Compliance
- Desafíos y Mejores Prácticas para la gestión de un SOC
- Tecnologías modernas y el futuro de los Centros de Operaciones de Seguridad (SOC)
- Resumen
6.- SOC en entorno Cloud
Objectiu
- Explicar las diferencias entre un SOC tradicional y un SOC en entorno Cloud.
Contingut
- SOC en entorno Cloud
- Introducción
- Beneficios de la computación en la nube
- Modelos de servicio en la nube
- Modelos de implementación de la nube
- Riesgos y desafíos de la computación en la nube
- Herramientas de seguridad en la Nube
- Certificaciones de seguridad en la Nube
- Estrategias de preparación para Certificaciones
- Ventajas de la nube para la implementación de un SOC
- Desafíos de un SOC basado en la nube
- Resumen
7.- Automatización del SOC
Objectiu
- Describir los beneficios de la automatización en la gestión de incidentes del SOC.
Contingut
- Automatización del SOC
- Introducción a la automatización del SOC
- Beneficios de la automatización en un SOC
- Madurez del SOC y automatización
- Estrategia para iniciar la automatización
- Automatización y evolución de amenazas
- Estrategia para Implementar la Automatización en el SOC
- Resumen
8.- Inteligencia artificial generativa para el SOC
Objectiu
- Explicar el uso de la inteligencia artificial generativa en la operativa del SOC.
Contingut
- Inteligencia artificial generativa para el SOC
- Introducción
- Fundamentos de la inteligencia artificial generativa
- Aplicaciones de la IA en la ciberseguridad y el SOC
- Modelos de IA generativa: riesgos y beneficios
- Automatización de tareas SOC con IA
- Casos de uso y tendencias futuras
- Resumen
9.- Metodología para el Analista SOC
Objectiu
- Describir la metodología aplicada por analistas SOC para gestionar incidentes.
Contingut
- Metodología para el Analista SOC
- Introducción
- Roles y responsabilidades del Analista SOC
- Flujo de trabajo en un SOC: desde la detección hasta la respuesta
- Uso de herramientas y tecnologías en la gestión de incidentes
- Buenas prácticas en la gestión y escalamiento de incidentes
- Documentación y reporte de eventos de seguridad
- Resumen
10.- Estrategias para convertirse en un buen Analista SOC
Objectiu
- Enumerar estrategias efectivas para adquirir habilidades como analista SOC.
Contingut
- Estrategias para convertirse en un buen Analista SOC
- Introducción
- Habilidades técnicas esenciales para un Analista SOC
- Soft skills: comunicación y toma de decisiones bajo presión
- Cómo desarrollar pensamiento crítico y analítico en ciberseguridad
- Crecimiento profesional y especialización en ciberseguridad
- Networking y comunidades de ciberseguridad: recursos y oportunidades
- Resumen
11.- Certificaciones en ciberseguridad
Objectiu
- Enumerar certificaciones relevantes en el ámbito de la ciberseguridad para analistas SOC.
Contingut
- Certificaciones en ciberseguridad
- Introducción
- Importancia de las certificaciones en la carrera de un analista SOC
- Certificaciones básicas y avanzadas en ciberseguridad
- Diferencias entre certificaciones técnicas y de gestión
- Cómo prepararse para las certificaciones más demandadas
- Estrategias para validar conocimientos y obtener certificaciones
- Plataformas de simulación de exámenes
- Resumen
12.- El informe SOC
Objectiu
Elaborar y analizar informes SOC conforme a los requisitos de la normativa SOX, identificando las secciones clave y evaluando los controles internos descritos para asegurar el cumplimiento regulatorio y la mitigación de riesgos.
Contingut
- El informe SOC
- Introducción
- SOC versus SOC
- Profundizando en la Ley Sarbanes-Oxley (SOX)
- Informes SOC (System and Organization Controls)
- Relación entre SOC y SOX
- Rol del SOC (Security Operations Center) en el cumplimiento SOX/SOC
- Buenas prácticas y herramientas para el cumplimiento combinado
- Recursos para profundizar (AICPA, ISACA, SEC, NIST, etc.)
- Resumen