Programas / Respuesta a incidentes y forense / Curso de Velociraptor para investigación de endpoints
Investiga miles de equipos a la vez: domina Velociraptor para el DFIR a escala.
Duración
75 Horas
Módulos
10 Módulos
Dificultad
Curso
Modalidad
Online
Seis pilares que estructuran el DFIR a escala con Velociraptor de nivel profesional.
El Curso de Velociraptor para investigación de endpoints es una formación de 75 horas diseñada para investigar una flota entera de equipos. Combina arquitectura y consultas VQL, hunting a escala y recolección remota y triage y respuesta en vivo para que pases de investigar un equipo a investigar toda la organización, desde el primer día.
No te formamos con teoría de DFIR, sino con la investigación real a escala: lanzas un hunt y, en minutos, sabes qué endpoints están comprometidos.
Email: contacto@isecd.com
Investigar máquina a máquina no escala. Aprendes a cazar IOC y artefactos en miles de endpoints a la vez, justo lo que exige un incidente real.
Velociraptor y su lenguaje VQL, una de las plataformas de DFIR y hunting a escala más potentes y usadas del sector, además abierta.
Cuando un incidente afecta a despachos, clínicas o e-commerce con muchos equipos, investigar a escala es la única forma viable. Es una competencia muy demandada.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Flotas de endpoints simuladas donde escribes VQL, lanzas hunts, recolectas evidencia remota y respondes en vivo con Velociraptor, en un entorno seguro y controlado.
Escenarios basados en incidentes de despachos, clínicas y e-commerce con muchos equipos: intrusiones extendidas y persistencia como las de un caso real.
Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.
Te recomendamos conocer los fundamentos del DFIR y manejar Windows y Linux. No necesitas experiencia previa con Velociraptor: partimos de su arquitectura y de VQL de forma progresiva.
Cada módulo incluye laboratorios sobre flotas de endpoints donde escribes VQL, lanzas hunts y recolectas evidencia remota, en un entorno preparado y seguro.
Velociraptor al completo: despliegue cliente-servidor, el lenguaje VQL, los artefactos predefinidos y propios, el hunting a escala y la respuesta en vivo.
El curso son 75 horas de formación. Con una dedicación de entre 8 y 10 horas semanales lo completas en unas 8 semanas, aunque al ser online y sin horarios fijos marcas tú el ritmo.
Si das respuesta a incidentes en despachos, clínicas o e-commerce con muchos equipos, este curso te enseña a investigar toda su flota a la vez con Velociraptor.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el curso recibes el título de Especialista en Velociraptor para investigación de endpoints, que acredita las 75 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.