Programas / Respuesta a incidentes y forense / Diplomado en Cyber threat intelligence aplicada a SOC
Inteligencia que el SOC usa: domina la cyber threat intelligence aplicada a operaciones.
Duración
600 Horas
Módulos
14 Módulos
Nivel
Diplomado
Modalidad
Online
Seis pilares que estructuran la CTI aplicada al SOC profesional.
El Diplomado en Cyber threat intelligence aplicada a SOC es una formación de 600 horas diseñada para convertir la inteligencia en detección. Combina el ciclo de inteligencia y la gestión de IOC y TTP, las plataformas de CTI, el enriquecimiento y la detección basada en inteligencia y el threat hunting dirigido y la integración con SIEM y SOAR para que la CTI alimente y mejore la detección del SOC, desde el primer día.
No te formamos con inteligencia teórica, sino con la que el SOC usa: enriqueces alertas, creas detecciones y diriges la caza con inteligencia accionable.
Email: contacto@isecd.com
La CTI solo vale si el SOC la usa. Aprendes a convertirla en enriquecimiento, detecciones y caza dirigida que mejoran las operaciones de verdad.
IOC, TTP, MITRE ATT&CK, MISP, enriquecimiento, detección y hunting, todo lo que conecta la inteligencia con la detección del SOC.
Saber aplicar la CTI al SOC es un perfil muy demandado. Une inteligencia y operaciones, dos mundos que las organizaciones necesitan conectar.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Entornos donde gestionas IOC y TTP con MISP, enriqueces alertas y creas detecciones e integraciones con SIEM y SOAR, replicando un SOC en un marco seguro.
Escenarios basados en amenazas reales a despachos, clínicas y e-commerce, para convertir la inteligencia en detección como en un SOC real.
Analistas de SOC
Analistas de amenazas
Ingenieros de detección
Cazadores de amenazas
Poner la inteligencia de amenazas a trabajar dentro de un SOC, para que el centro reconozca al atacante y deje de ir por detrás de él.
Producir y aplicar inteligencia que alimenta la detección, la respuesta y el hunting de un centro de operaciones con contexto real.
Montar la detección basada en inteligencia, para que el SOC busque justo lo que hacen los actores reales que amenazan a la empresa.
Enriquecer cada alerta con el contexto de la inteligencia, para que el analista decida en segundos y no a ciegas ante cada nuevo aviso.
Guiar la caza con la inteligencia, buscando en los datos las técnicas concretas del actor que de verdad amenaza a la organización entera.
Manejar plataformas como MISP para que la inteligencia circule por todo el SOC y se integre con el SIEM y el SOAR del centro entero.
Es poner la inteligencia de amenazas a trabajar dentro del centro de operaciones, para que reconozca al atacante y no vaya por detrás. Importa ahora porque un SOC sin inteligencia reacciona a ciegas, y aplicar bien la CTI es lo que le permite detectar justo lo que hacen los actores reales.
Cubre el ciclo de inteligencia en el SOC, las fuentes y los feeds, los indicadores de compromiso, las TTP de ATT&CK, las plataformas como MISP, el enriquecimiento de alertas, la detección basada en inteligencia, el hunting guiado, el análisis de actores y la integración con el SIEM y el SOAR.
El de threat intelligence forma en la CTI de forma general, incluida la parte estratégica. Este se centra en aplicarla dentro de un SOC: enriquecer alertas, guiar la detección y el hunting, integrarla con el SIEM. Uno produce la inteligencia y el otro la pone a trabajar en la operación diaria.
Puedes trabajar como analista de CTI para SOC, como analista de threat intelligence, como ingeniero de detección guiada por inteligencia o como threat hunter. Aplicar la inteligencia en el SOC es una competencia muy pedida, porque casi ningún centro la aprovecha de verdad en su día a día.
Ayuda conocer cómo funciona un SOC, porque el diplomado enseña a aplicar la inteligencia en su día a día. No hace falta ser experto en CTI, pero sí entender qué es una alerta y una detección. Lo específico de la inteligencia y su integración se aprende a fondo dentro del propio diplomado.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el programa recibes el título de Diplomado en Cyber threat intelligence aplicada a SOC, que acredita las 600 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en investigar, contener y recuperarte de incidentes de seguridad en entornos críticos. Cada programa combina técnica forense, gestión de crisis y casos reales del sector regulado donde aplicarás lo aprendido.