Cyber threat intelligence aplicada a SOC

Inteligencia que el SOC usa: domina la cyber threat intelligence aplicada a operaciones.

Duración

600 Horas

Módulos

14 Módulos

Nivel

Diplomado

Modalidad

Online

Precio

1200 €

Diplomado en Cyber threat intelligence aplicada a SOC
cti-soc@isecd:~/intel-ops
# Inteligencia aplicada al SOC
$feed → IOC + TTP del adversario
→ inteligencia validada e ingerida
# Fase 1 — Enriquecimiento
$enriquecer alertas con contexto
⚠ alerta vinculada a campaña activa
# Fase 2 — Detección
$crear regla desde TTP → ATT&CK
→ cobertura ampliada en el SIEM
# Fase 3 — Caza
$hunting dirigido + automatizar con SOAR
✓ amenaza detectada gracias a la inteligencia
✓ CTI convertida en detección operativaINTEL OPERATIVA
CTI aplicada a la detección del SOC
FORMACIÓN PROFESIONAL

Domina la cyber threat intelligence aplicada a SOC

Seis pilares que estructuran la CTI aplicada al SOC profesional.

El Diplomado en Cyber threat intelligence aplicada a SOC es una formación de 600 horas diseñada para convertir la inteligencia en detección. Combina el ciclo de inteligencia y la gestión de IOC y TTP, las plataformas de CTI, el enriquecimiento y la detección basada en inteligencia y el threat hunting dirigido y la integración con SIEM y SOAR para que la CTI alimente y mejore la detección del SOC, desde el primer día.

No te formamos con inteligencia teórica, sino con la que el SOC usa: enriqueces alertas, creas detecciones y diriges la caza con inteligencia accionable.

Objetivos del Diplomado en Cyber threat intelligence aplicada a SOC

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Aplicar la CTI a las operaciones del SOC
Experto 90%
Gestionar IOC y TTP
Avanzado 86%
Enriquecer alertas con inteligencia
Avanzado 84%
Crear detecciones basadas en inteligencia
Avanzado 82%
Integrar la CTI con SIEM y SOAR
Intermedio 78%
Competencias del Diplomado en Cyber threat intelligence aplicada a SOC
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

CTI aplicada a la detección real del SOC

No te formamos con inteligencia teórica, sino con la que el SOC usa: enriqueces las alertas, conviertes los IOC y las TTP en detecciones y diriges la caza con inteligencia accionable.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Diplomado en Cyber threat intelligence aplicada a SOC

Inteligencia que se usa, no que se archiva

La CTI solo vale si el SOC la usa. Aprendes a convertirla en enriquecimiento, detecciones y caza dirigida que mejoran las operaciones de verdad.

De los IOC a la detección

IOC, TTP, MITRE ATT&CK, MISP, enriquecimiento, detección y hunting, todo lo que conecta la inteligencia con la detección del SOC.

El puente entre CTI y operaciones

Saber aplicar la CTI al SOC es un perfil muy demandado. Une inteligencia y operaciones, dos mundos que las organizaciones necesitan conectar.

Aprende aplicando la CTI a un SOC real, no solo teorizando

La CTI aplicada no se domina leyendo. Por eso cada módulo combina contenido técnico, ejercicios de detección guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de CTI en el SOC

Entornos donde gestionas IOC y TTP con MISP, enriqueces alertas y creas detecciones e integraciones con SIEM y SOAR, replicando un SOC en un marco seguro.

Casos reales del sector

Escenarios basados en amenazas reales a despachos, clínicas y e-commerce, para convertir la inteligencia en detección como en un SOC real.

Metodología del Diplomado en Cyber threat intelligence aplicada a SOC
Metodología práctica del Diplomado en Cyber threat intelligence aplicada a SOC

Temario del Diplomado en Cyber threat intelligence aplicada a SOC

  • 1.1 CTI aplicada a operaciones
  • 1.2 Niveles de inteligencia
  • 1.3 Valor para el SOC
  • 2.1 Requisitos del SOC
  • 2.2 Recolección y análisis
  • 2.3 Difusión accionable
  • 3.1 Fuentes de inteligencia
  • 3.2 Feeds e indicadores
  • 3.3 Validación
  • 4.1 Tipos de IOC
  • 4.2 Ciclo de vida
  • 4.3 Gestión
  • 5.1 De los IOC a las TTP
  • 5.2 Mapeo a ATT&CK
  • 5.3 Detección basada en comportamiento
  • 6.1 MISP
  • 6.2 Plataformas de inteligencia
  • 6.3 Automatización
  • 7.1 Contexto en las alertas
  • 7.2 Priorización
  • 7.3 Reducción del ruido
  • 8.1 Detecciones desde la CTI
  • 8.2 Casos de uso
  • 8.3 Mejora de la cobertura
  • 9.1 Hipótesis desde la CTI
  • 9.2 Caza dirigida
  • 9.3 Hallazgos
  • 10.1 Seguimiento de actores
  • 10.2 Campañas relevantes
  • 10.3 Priorización por amenaza
  • 11.1 CTI en el IR
  • 11.2 Apoyo al incidente
  • 11.3 Atribución básica
  • 12.1 Integración con el SIEM
  • 12.2 Automatización con SOAR
  • 12.3 Flujo de inteligencia
  • 13.1 Informes para el SOC
  • 13.2 Comunicación accionable
  • 13.3 Métricas
  • 14.1 Programa de CTI integrado en un SOC
  • 14.2 Del requisito a la detección desplegada
  • 14.3 Elaboración y defensa del proyecto
ENCAJA CONTIGO SI

El Diplomado en Cyber threat intelligence aplicada a SOC está dirigido a:

Este diplomado está abierto a cualquier persona con interés en poner la inteligencia de amenazas a trabajar dentro del día a día de un SOC.

Analistas de SOC

Profesionales de un centro de operaciones que quieren aplicar la inteligencia a su trabajo diario, para reconocer al atacante por sus técnicas y dejar de ir siempre por detrás de él.

Analistas de amenazas

Perfiles que producen inteligencia y quieren aprender a integrarla de verdad en un SOC, cerrando el salto entre el informe que redactan y la detección que lo aprovecha cada día.

Ingenieros de detección

Perfiles que escriben reglas y quieren orientarlas con inteligencia, para detectar justo lo que hacen los actores reales que amenazan a la empresa en lugar de disparar con todo al aire.

Cazadores de amenazas

Cazadores de amenazas que quieren guiar la caza con inteligencia, buscando en los datos las técnicas concretas del actor que amenaza a la empresa en vez de mirar sin ningún criterio.

Salidas profesionales del Diplomado en Cyber threat intelligence aplicada a SOC

Analista de CTI para SOC

Poner la inteligencia de amenazas a trabajar dentro de un SOC, para que el centro reconozca al atacante y deje de ir por detrás de él.

Analista de threat intelligence

Producir y aplicar inteligencia que alimenta la detección, la respuesta y el hunting de un centro de operaciones con contexto real.

Ingeniero de detección por inteligencia

Montar la detección basada en inteligencia, para que el SOC busque justo lo que hacen los actores reales que amenazan a la empresa.

Analista de enriquecimiento de alertas

Enriquecer cada alerta con el contexto de la inteligencia, para que el analista decida en segundos y no a ciegas ante cada nuevo aviso.

Threat hunter guiado por inteligencia

Guiar la caza con la inteligencia, buscando en los datos las técnicas concretas del actor que de verdad amenaza a la organización entera.

Especialista en plataformas de CTI

Manejar plataformas como MISP para que la inteligencia circule por todo el SOC y se integre con el SIEM y el SOAR del centro entero.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es poner la inteligencia de amenazas a trabajar dentro del centro de operaciones, para que reconozca al atacante y no vaya por detrás. Importa ahora porque un SOC sin inteligencia reacciona a ciegas, y aplicar bien la CTI es lo que le permite detectar justo lo que hacen los actores reales.

Cubre el ciclo de inteligencia en el SOC, las fuentes y los feeds, los indicadores de compromiso, las TTP de ATT&CK, las plataformas como MISP, el enriquecimiento de alertas, la detección basada en inteligencia, el hunting guiado, el análisis de actores y la integración con el SIEM y el SOAR.

El de threat intelligence forma en la CTI de forma general, incluida la parte estratégica. Este se centra en aplicarla dentro de un SOC: enriquecer alertas, guiar la detección y el hunting, integrarla con el SIEM. Uno produce la inteligencia y el otro la pone a trabajar en la operación diaria.

Puedes trabajar como analista de CTI para SOC, como analista de threat intelligence, como ingeniero de detección guiada por inteligencia o como threat hunter. Aplicar la inteligencia en el SOC es una competencia muy pedida, porque casi ningún centro la aprovecha de verdad en su día a día.

Ayuda conocer cómo funciona un SOC, porque el diplomado enseña a aplicar la inteligencia en su día a día. No hace falta ser experto en CTI, pero sí entender qué es una alerta y una detección. Lo específico de la inteligencia y su integración se aprende a fondo dentro del propio diplomado.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Diplomado en Cyber threat intelligence aplicada a SOC, que acredita las 600 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Respuesta a incidentes y forense

Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.