Análisis de malware aplicado a la respuesta a incidentes

Entiende la amenaza desde dentro: domina el análisis de malware aplicado a la respuesta a incidentes.

Duración

300 Horas

Módulos

16 Módulos

Dificultad

Curso

Modalidad

Online

malware-analyst@isecd:~/sandbox
# Muestra recibida del incidente
$triaje → hash + strings + PE info
→ binario empaquetado · sospechoso
# Fase 1 — Análisis dinámico
$ejecución en sandbox aislada
⚠ persistencia vía clave Run + tarea
# Fase 2 — Comportamiento de red
$captura → baliza a C2 cada 60s
→ IOC: dominio + IP + user-agent
# Fase 3 — Detección
$regla YARA + IOC al equipo de IR
✓ amenaza caracterizada y detectable
✓ Malware analizado · IOC extraídosMUESTRA ANALIZADA
Análisis de malware aplicado a la respuesta
FORMACIÓN PROFESIONAL

Domina el análisis de malware aplicado a la respuesta a incidentes

Seis pilares que estructuran un análisis de malware de nivel profesional.

El Diplomado en Análisis de malware aplicado a la respuesta a incidentes es una formación de 300 horas diseñada para entender la amenaza desde dentro. Combina análisis estático y dinámico, análisis de documentos, scripts y comportamiento de red y extracción de IOC, reglas YARA e inteligencia para que conviertas una muestra en información accionable para el incidente, desde el primer día.

No te formamos como reverser puro, sino como analista de IR: extraes del malware los IOC y las TTP que el equipo necesita para responder.

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Analizar malware en el contexto del incidente
Experto 90%
Realizar análisis estático y dinámico
Avanzado 86%
Analizar documentos, scripts y red
Avanzado 84%
Extraer IOC y crear reglas YARA
Avanzado 82%
Reportar el análisis al equipo de IR
Intermedio 76%
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Análisis de malware aplicado a la respuesta real del sector

No te formamos como reverser puro, sino como analista de IR: tomas la muestra, la analizas en un laboratorio seguro y extraes los IOC y las TTP que el equipo necesita para responder.
Contactanos

Email: contacto@isecd.com

El malware al servicio del incidente

No analizas malware por curiosidad, sino para responder. Aprendes a extraer IOC, comportamiento y persistencia que aceleran la contención del incidente.

Estático, dinámico y de red

Análisis estático, dinámico, de documentos, de scripts y de comportamiento de red, junto con YARA y threat intelligence, el conjunto que usa un analista de malware en IR.

Una pieza clave del blue team

Cuando hay malware en un incidente, alguien debe entenderlo. El analista que sabe extraer IOC y TTP es una pieza muy valorada en cualquier equipo de respuesta.

Aprende analizando malware real, no solo teorizando

El análisis de malware no se domina leyendo. Por eso cada módulo combina contenido técnico, análisis guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de análisis de malware

Entorno aislado donde analizas muestras reales de forma estática y dinámica, extraes IOC y creas reglas YARA, replicando el trabajo del analista en un marco seguro.

Casos reales del sector

Escenarios basados en malware de incidentes de despachos, clínicas y e-commerce: troyanos, ransomware y documentos armados como los que analizarás de verdad.

Temario del Diplomado en Análisis de malware aplicado a la respuesta a incidentes

Módulo 01 — Fundamentos del análisis de malware en IR

  • 1.1 El papel del análisis de malware en el IR
  • 1.2 Tipos de malware
  • 1.3 Objetivos del análisis
  • 2.1 Montaje del laboratorio aislado
  • 2.2 Snapshots y precauciones
  • 2.3 Herramientas del analista
  • 3.1 Identificación rápida
  • 3.2 Clasificación de la amenaza
  • 3.3 Priorización en el incidente
  • 4.1 Cadenas, hashes y metadatos
  • 4.2 PE y estructura del binario
  • 4.3 Indicadores iniciales
  • 5.1 Ejecución controlada
  • 5.2 Comportamiento del malware
  • 5.3 Artefactos generados
  • 6.1 Tráfico generado por el malware
  • 6.2 Detección de C2
  • 6.3 Extracción de IOC de red
  • 7.1 Técnicas de persistencia
  • 7.2 Detección de los mecanismos
  • 7.3 Erradicación
  • 8.1 Macros y documentos armados
  • 8.2 Análisis de Office y PDF
  • 8.3 Extracción del payload
  • 9.1 Scripts PowerShell y otros
  • 9.2 Desofuscación
  • 9.3 Reconstrucción de la lógica
  • 10.1 Nociones de desensamblado
  • 10.2 Herramientas de reversing
  • 10.3 Cuándo profundizar
  • 11.1 Indicadores de compromiso
  • 11.2 Formato y compartición
  • 11.3 Uso en el incidente
  • 12.1 Creación de reglas YARA
  • 12.2 Detección de familias
  • 12.3 Aplicación en el IR
  • 13.1 El malware dentro de la intrusión
  • 13.2 Relación con las TTP
  • 13.3 Apoyo a la investigación
  • 14.1 Enriquecimiento con inteligencia
  • 14.2 Relación con campañas
  • 14.3 Atribución básica
  • 15.1 Informe de análisis
  • 15.2 IOC y recomendaciones
  • 15.3 Comunicación al equipo de IR
  • 16.1 Análisis completo de malware en un incidente
  • 16.2 De la muestra a los IOC y el informe
  • 16.3 Elaboración y defensa del informe

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

Programas destacados de Respuesta a incidentes y forense

Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Te recomendamos fundamentos de sistemas y de respuesta a incidentes. No necesitas experiencia previa en análisis de malware: el diplomado lo construye de forma progresiva.

El diplomado es totalmente práctico. Analizas malware real en un laboratorio aislado, extraes IOC y creas reglas YARA, siempre en un entorno seguro y controlado.

Herramientas de análisis estático y dinámico, análisis de documentos y scripts, sandbox, nociones de reversing, YARA y plataformas de threat intelligence.

El diplomado son 300 horas de formación. Con una dedicación de entre 12 y 15 horas semanales lo completas en unas 23 semanas, aunque al ser online y sin horarios fijos marcas tú el ritmo.

Encaja si das respuesta a incidentes en despachos, clínicas o e-commerce: aprenderás a analizar el malware implicado y a extraer la información que guía la respuesta.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Diplomado en Análisis de malware aplicado a la respuesta a incidentes, que acredita las 300 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.