El programa Analista SOC Certificado (CSA). es el primer paso para formar parte de un centro de operaciones de seguridad (SOC). Está diseñado para que los analistas SOC y aspirantes a analistas SOC de nivel I y nivel II logren las competencias en la realización de operaciones de nivel básico e intermedio.

CSA es un programa de formación y acreditación que ayuda al candidato a adquirir los conocimientos técnicos más actuales y demandados por algunos de los formadores más experimentados del sector.

El programa se centra en la creación de nuevas oportunidades profesionales a través de amplios conocimientos meticulosos con capacidades de nivel mejorado para contribuir dinámicamente a un equipo SOC.

Destinado:

  • Analistas SOC (Nivel I y Nivel II)
  • Administradores de redes y seguridad, Ingenieros de redes y seguridad, Analistas de defensa de redes, Técnicos de defensa de redes, Especialista en seguridad de redes, Operador de seguridad de redes, profesional de la seguridad.
  • Analista de ciberseguridad
  • Profesionales de ciberseguridad
  • Cualquiera que quiera convertirse en un SOC Analista

 

Objetivos de aprendizaje de CSA:

  • Adquirir conocimientos sobre los procesos, procedimientos, tecnologías y flujos de trabajo del SOC.
  • Adquirir una comprensión básica y un conocimiento profundo de las amenazas a la seguridad, los ataques vulnerabilidades, comportamientos del atacante, ciber cadena mortal, etc.
  • Capaz de reconocer las herramientas, tácticas y procedimientos de los atacantes para identificar indicadores de compromiso (IOCs) que pueden ser utilizados durante investigaciones activas y futuras.
  • Capaz de supervisar y analizar registros y alertas de una variedad de tecnologías diferentes a través de diversas plataformas (IDS/IPS, protección de puntos finales, servidores y estaciones de trabajo).
  • Adquirir conocimientos sobre el proceso de gestión centralizada de registros (CLM).

MÓDULO 01

Operaciones y gestión de la seguridad

MÓDULO 02

Comprender las ciberamenazas, los IoC y los ataques Metodologícos

MÓDULO 03

Incidentes, eventos y registro

MÓDULO 04

Detección de incidentes con Security Information and eventos de seguridad (SIEM)

MÓDULO 05

Detección de incidentes mejorada con Threat Inteligencia de amenazas

MÓDULO 06

Respuesta a incidentes

Solicita mayor información aquí.

× ¿Cómo podemos ayudarte?