Threat hunting y caza proactiva de amenazas

Domina el threat hunting y caza amenazas que evaden las defensas automáticas, antes de que se conviertan en un incidente grave.

Duración

200 Horas

Módulos

10 Módulos

Nivel

Curso

Modalidad

Online

Precio

540 €

Curso de Threat hunting y caza proactiva de amenazas
hunter@isecd:~/threat-hunting
# Threat hunting — hipótesis activa
$hunt --hypothesis "abuso de credenciales"
→ 2.4M eventos en el dataset
# Fase 1 — Caza en el endpoint
⚠ PowerShell ofuscado en 3 hosts[T1059.001]
⚠ LOLBin: rundll32 anómalo[T1218]
# Fase 2 — Caza en la red
$hunt --beaconing --interval 60s
⚠ Beaconing C2 detectado[T1071]
# Fase 3 — Confirmación
✓ Movimiento lateral confirmado[T1021]
→ Adversario perfilado: APT intermedio
# Fase 4 — De la caza a la detección
$sigma convert rule.yml --target edr
✓ 4 reglas de detección desplegadasAMENAZA CAZADA
Threat hunting aplicado a entornos reales
FORMACIÓN PROFESIONAL

Threat hunting que encuentra al atacante antes de que actúe

Seis pilares que estructuran un programa de threat hunting de nivel profesional.

Threat hunting y caza proactiva de amenazas es una formación de 200 horas diseñada para profesionales que necesitan detectar amenazas que evaden las defensas automáticas. Combina la formulación de hipótesis, la caza basada en MITRE ATT&CK y el análisis de telemetría y comportamiento para que caces amenazas reales desde el primer día.

Objetivos del Curso de Threat hunting y caza proactiva de amenazas

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Caza basada en MITRE ATT&CK
Avanzado 90%
Formulación de hipótesis de caza
Avanzado 86%
Análisis de telemetría con EDR/SIEM
Avanzado 88%
Threat intelligence aplicada
Intermedio 78%
Creación de reglas de detección
Avanzado 92%
Competencias del Curso de Threat hunting y caza proactiva de amenazas
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.
POR QUÉ ESTE PROGRAMA

Threat hunting aplicado a entornos reales bajo amenaza

No te formamos para esperar alertas, sino para cazar al atacante de forma proactiva: lo que necesitan los SOC y los equipos de seguridad cuando un adversario ya está dentro y las defensas automáticas no lo han visto.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Curso de Threat hunting y caza proactiva de amenazas

Enfoque proactivo, no reactivo

Aprendes a buscar amenazas activamente con hipótesis y telemetría, en vez de esperar a que salte una alarma.

Marcos y herramientas del sector

Trabajas con MITRE ATT&CK, EDR, SIEM, Sigma y YARA, las herramientas que usan los cazadores de amenazas profesionales.

Una disciplina de alto valor

El threat hunting es la capa avanzada del SOC y una de las funciones mejor valoradas en ciberseguridad defensiva.

Aprende cazando amenazas, no solo teorizando

El threat hunting no se domina leyendo informes. Por eso cada módulo combina contenido técnico, cacerías guiadas sobre telemetría real y casos del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Cacerías guiadas sobre telemetría real

Datasets de logs y telemetría EDR donde formulas hipótesis y cazas TTPs paso a paso, con feedback del tutor.

Casos reales del sector

Escenarios inspirados en intrusiones a empresas y administraciones que simulan el trabajo de un SOC avanzado.

Metodología del Curso de Threat hunting y caza proactiva de amenazas
Metodología práctica del Curso de Threat hunting y caza proactiva de amenazas

Temario del Curso de Threat hunting y caza proactiva de amenazas

  • 1.1 Qué es la caza proactiva de amenazas
  • 1.2 Hunting frente a detección automática
  • 1.3 Madurez de un programa de hunting
  • 2.1 Tácticas, técnicas y procedimientos (TTPs)
  • 2.2 Navegación de la matriz ATT&CK
  • 2.3 Mapeo de detecciones
  • 3.1 Tipos de hipótesis de caza
  • 3.2 De la inteligencia a la hipótesis
  • 3.3 Priorización de cacerías
  • 4.1 Logs de endpoint, red y autenticación
  • 4.2 EDR y telemetría enriquecida
  • 4.3 Calidad y cobertura de los datos
  • 5.1 Procesos, persistencia y ejecución
  • 5.2 Living off the land (LOLBins)
  • 5.3 Detección de inyección y evasión
  • 6.1 Análisis de tráfico y beaconing C2
  • 6.2 DNS y exfiltración
  • 6.3 Movimiento lateral
  • 7.1 Líneas base y desviaciones
  • 7.2 Análisis de cuentas y privilegios
  • 7.3 Correlación de señales débiles
  • 8.1 IOCs e IOAs
  • 8.2 Perfiles de adversario
  • 8.3 La pirámide del dolor
  • 9.1 Reglas Sigma y YARA
  • 9.2 Automatización de la detección
  • 9.3 Documentación de la cacería
  • 10.1 Programa de hunting de extremo a extremo
  • 10.2 Cacería sobre una intrusión simulada
  • 10.3 Informe y nuevas detecciones
ENCAJA CONTIGO SI

El Curso de Threat hunting y caza proactiva de amenazas está dirigido a:

Este curso está abierto a cualquier persona con interés en buscar al atacante que ya está dentro y que todavía no ha disparado ninguna alerta.

Analistas de SOC

Analistas que llevan tiempo respondiendo alertas y quieren pasar a buscar por su cuenta, que es el salto natural dentro de cualquier equipo de detección mínimamente maduro.

Ingenieros de detección

Perfiles que escriben las reglas del SIEM y necesitan un método para descubrir qué les falta detectar antes de que alguien llegue a aprovecharlo de verdad en su contra.

Responsables de seguridad

Responsables que han invertido en detección y quieren comprobar si esa inversión encuentra algo cuando nadie le dice qué es lo que tiene que ir a buscar de antemano.

Analistas de inteligencia

Analistas de inteligencia que producen informes de amenazas y quieren convertirlos en búsquedas concretas dentro de los datos que su propia organización ya viene recogiendo.

Salidas profesionales del Curso de Threat hunting y caza proactiva de amenazas

Threat hunter en un SOC

Buscar de forma proactiva al atacante que ya está dentro de la red, sin esperar a que alguna alerta lo delate primero por su cuenta.

Ingeniero de detección

Convertir cada hallazgo en una detección automática, que es lo que hace que el trabajo de caza no se pierda al terminar la jornada.

Analista de SOC de nivel 3

Trabajar en el nivel más alto de un centro de operaciones, donde ya no se responde a alertas sino que se buscan amenazas por iniciativa propia.

Especialista en MITRE ATT&CK

Mapear la cobertura de detección de una empresa contra la matriz de técnicas y señalar dónde están los huecos reales que quedan sin tapar.

Analista de inteligencia aplicada

Traducir los informes de amenazas en búsquedas concretas sobre los datos que la organización ya está recogiendo todos y cada uno de los días.

Responsable de caza proactiva

Montar y dirigir un programa de caza desde cero, con sus hipótesis, su calendario y las métricas que lo justifican ante la dirección.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es buscar al atacante partiendo de una hipótesis, sin esperar a que salte una alerta. Importa ahora porque quien entra de verdad en una red sabe moverse sin disparar nada, y el tiempo medio hasta que alguien lo descubre se sigue midiendo hoy en muchos meses.

Trabajas con la matriz MITRE ATT&CK para orientar la caza, con la telemetría del endpoint y de la red, con análisis de comportamiento y anomalías, con inteligencia de amenazas aplicada y con la conversión de cada hallazgo en una regla de detección permanente del SIEM.

La gestión de incidentes empieza cuando ya sabes que algo pasa. La caza empieza antes, cuando no hay alerta ninguna y hay que decidir dónde mirar. Muchas veces el trabajo del cazador es justo lo que destapa el incidente que después alguien tendrá que gestionar de verdad.

Puedes trabajar como threat hunter en un centro de operaciones, como ingeniero de detección escribiendo las reglas, como analista de nivel tres o dirigiendo un programa de caza. Es el escalón alto del lado defensivo y se paga como tal en casi cualquier empresa grande.

Sirve en parte, aunque sin telemetría no hay caza posible. El curso dedica un módulo a identificar qué datos hacen falta y qué puntos ciegos deja lo que ya tienes, así que también vale para justificar la inversión antes de montar nada mucho más grande.

Sí. Cada alumno cuenta con un tutor especializado que resuelve dudas técnicas, revisa tus ejercicios prácticos y guía tu progreso individual a través de la mensajería del campus.

Al superar la evaluación final recibes el certificado oficial ISECD de «Especialista en Threat Hunting», con detalle de las 200 horas formativas, competencias adquiridas y casos prácticos completados.

Sí. Ofrecemos planes de pago flexibles adaptados a profesionales en activo. Puedes consultar las condiciones específicas con nuestro equipo antes de inscribirte.

Programas destacados de Respuesta a incidentes y forense

Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.