Detección de movimiento lateral en redes corporativas

Detén al atacante antes de que se expanda: domina la detección del movimiento lateral.

Duración

70 Horas

Módulos

10 Módulos

Dificultad

Curso

Modalidad

Online

Curso de Detección de movimiento lateral en redes corporativas
detection@isecd:~/lateral-movement
# Detección de movimiento lateral
$AD logs → autenticaciones anómalas
⚠ pass-the-hash entre estaciones
# Fase 1 — Endpoint
$telemetría → ejecución remota WMI
→ avance de host a host confirmado
# Fase 2 — Red
$tráfico SMB/RPC anómalo
→ recorrido del atacante mapeado
# Fase 3 — Respuesta
$aislar hosts + cortar el avance
✓ movimiento lateral detenido a tiempo
✓ Avance del atacante cortadoLATERAL DETECTADO
Detección de movimiento lateral en la red corporativa
FORMACIÓN PROFESIONAL

Domina la detección del movimiento lateral en redes corporativas

Seis pilares que estructuran la detección de movimiento lateral profesional.

El Curso de Detección de movimiento lateral en redes corporativas es una formación de 70 horas diseñada para detener al atacante antes de que se expanda. Combina las técnicas de movimiento lateral y el abuso de credenciales, la detección en Active Directory, endpoint y red y la correlación en el SIEM y el mapeo a MITRE ATT&CK para que detectes el avance del atacante por la red, desde el primer día.

No te formamos con teoría, sino con la detección real: el movimiento lateral es donde un incidente pequeño se convierte en una brecha total.

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Detectar el movimiento lateral en la red
Avanzado 88%
Identificar el abuso de credenciales
Avanzado 85%
Detectar en Active Directory, endpoint y red
Avanzado 84%
Reconstruir el recorrido del atacante
Intermedio 82%
Mapear la detección a MITRE ATT&CK
Intermedio 78%
Competencias del Curso de Detección de movimiento lateral en redes corporativas
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Detección de movimiento lateral aplicada al sector real

No te formamos con teoría, sino con la detección real: identificas el pass-the-hash, el RDP anómalo y el avance de host a host antes de que el atacante tome el dominio.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Curso de Detección de movimiento lateral en redes corporativas

Donde el incidente se vuelve brecha

El movimiento lateral es donde un host comprometido se convierte en una brecha total. Aprendes a detectarlo a tiempo y a cortar el avance del atacante.

De AD al endpoint y la red

Pass-the-hash, RDP, SMB, WMI, detección en Active Directory, endpoint, red y SIEM, todo lo que se usa para cazar el movimiento lateral del atacante.

Una competencia muy demandada

Detectar el movimiento lateral es clave en todo SOC. Es una de las capacidades más valoradas en detección y respuesta a incidentes.

Aprende detectando movimiento lateral real, no solo teorizando

La detección de movimiento lateral no se domina leyendo. Por eso cada módulo combina contenido técnico, detecciones guiadas y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de detección de movimiento lateral

Entornos corporativos con movimiento lateral real donde lo detectas en AD, endpoint y red y reconstruyes el recorrido, en un marco seguro y controlado.

Casos reales del sector

Escenarios basados en intrusiones reales a despachos, clínicas y e-commerce: pass-the-hash, RDP y avance por el dominio como los que detectarás de verdad.

Metodología del Curso de Detección de movimiento lateral en redes corporativas
Metodología práctica del Curso de Detección de movimiento lateral en redes corporativas

Temario del Curso de Detección de movimiento lateral en redes corporativas

Módulo 01 — Fundamentos del movimiento lateral

  • 1.1 Qué es el movimiento lateral
  • 1.2 Su lugar en la intrusión
  • 1.3 Por qué es crítico detectarlo
  • 2.1 Pass-the-hash y pass-the-ticket
  • 2.2 RDP, SMB y WMI
  • 2.3 Herramientas del atacante
  • 3.1 Robo de credenciales
  • 3.2 Reutilización
  • 3.3 Escalada mediante credenciales
  • 4.1 Eventos de autenticación
  • 4.2 Kerberos y NTLM
  • 4.3 Indicadores en el dominio
  • 5.1 Telemetría de endpoint
  • 5.2 Ejecución remota
  • 5.3 Artefactos del movimiento
  • 6.1 Tráfico de movimiento lateral
  • 6.2 SMB y RPC anómalos
  • 6.3 Patrones de red
  • 7.1 Correlación de eventos
  • 7.2 Casos de uso
  • 7.3 Reducción de falsos positivos
  • 8.1 Mapeo del movimiento
  • 8.2 De host a host
  • 8.3 Línea temporal del avance
  • 9.1 Técnicas de lateral movement
  • 9.2 Mapeo a ATT&CK
  • 9.3 Cobertura de detección
  • 10.1 Detección completa de un movimiento lateral
  • 10.2 Del primer host al dominio
  • 10.3 Elaboración y defensa del informe

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

Programas destacados de Respuesta a incidentes y forense

Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Te recomendamos fundamentos de redes, Windows y Active Directory. No necesitas experiencia previa: el curso construye la detección del movimiento lateral de forma progresiva.

El curso es totalmente práctico. Detectas movimiento lateral real en AD, endpoint y red y reconstruyes el recorrido del atacante, en un entorno seguro y legal.

Análisis de eventos de Active Directory, telemetría de endpoint, análisis de tráfico SMB y RPC, correlación en el SIEM y mapeo de detecciones a MITRE ATT&CK.

El curso son 70 horas de formación. Con una dedicación de entre 7 y 9 horas semanales lo completas en unas 8 semanas, aunque al ser online y sin horarios fijos marcas tú el ritmo.

Encaja si proteges redes corporativas de despachos, clínicas o e-commerce: aprenderás a detectar el movimiento lateral antes de que se convierta en una brecha total.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el curso recibes el título de Especialista en Detección de movimiento lateral, que acredita las 70 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.