El programa Analista SOC Certificado (CSA). es el primer paso para formar parte de un centro de operaciones de seguridad (SOC). Está diseñado para que los analistas SOC y aspirantes a analistas SOC de nivel I y nivel II logren las competencias en la realización de operaciones de nivel básico e intermedio.
CSA es un programa de formación y acreditación que ayuda al candidato a adquirir los conocimientos técnicos más actuales y demandados por algunos de los formadores más experimentados del sector.
El programa se centra en la creación de nuevas oportunidades profesionales a través de amplios conocimientos meticulosos con capacidades de nivel mejorado para contribuir dinámicamente a un equipo SOC.
Destinado:
- Analistas SOC (Nivel I y Nivel II)
- Administradores de redes y seguridad, Ingenieros de redes y seguridad, Analistas de defensa de redes, Técnicos de defensa de redes, Especialista en seguridad de redes, Operador de seguridad de redes, profesional de la seguridad.
- Analista de ciberseguridad
- Profesionales de ciberseguridad
- Cualquiera que quiera convertirse en un SOC Analista
Objetivos de aprendizaje de CSA:
- Adquirir conocimientos sobre los procesos, procedimientos, tecnologías y flujos de trabajo del SOC.
- Adquirir una comprensión básica y un conocimiento profundo de las amenazas a la seguridad, los ataques vulnerabilidades, comportamientos del atacante, ciber cadena mortal, etc.
- Capaz de reconocer las herramientas, tácticas y procedimientos de los atacantes para identificar indicadores de compromiso (IOCs) que pueden ser utilizados durante investigaciones activas y futuras.
- Capaz de supervisar y analizar registros y alertas de una variedad de tecnologías diferentes a través de diversas plataformas (IDS/IPS, protección de puntos finales, servidores y estaciones de trabajo).
- Adquirir conocimientos sobre el proceso de gestión centralizada de registros (CLM).
MÓDULO 01
Operaciones y gestión de la seguridad
MÓDULO 02
Comprender las ciberamenazas, los IoC y los ataques Metodologícos
MÓDULO 03
Incidentes, eventos y registro
MÓDULO 04
Detección de incidentes con Security Information and eventos de seguridad (SIEM)
MÓDULO 05
Detección de incidentes mejorada con Threat Inteligencia de amenazas
MÓDULO 06
Respuesta a incidentes
Solicita mayor información aquí.