cybersecurity · advanced
SOC y Operaciones de Seguridad
Curso avanzado y operativo para trabajar en un SOC moderno. Aprenderás a diseñar un centro de operaciones por niveles (L1/L2/L3), a construir un pipeline de logging y a explotar un SIEM (búsquedas, correlación y detección), a mapear detecciones con MITRE ATT&CK y a escribir reglas Sigma portables. Cubrirás triaje y respuesta a incidentes con el ciclo NIST, threat hunting basado en hipótesis, integración de threat intelligence, y automatización con SOAR y playbooks. Cada módulo incluye consultas, reglas y comandos reales ejecutables, con métricas de operación (MTTD/MTTR) y buenas prácticas de turno.
- Duración
- 45 horas
- Modalidad
- Online y a tu ritmo
- Acceso
- Incluido en los planes mensuales
Consultar acceso y planes