Silcom · Ciberseguridad Empresarial Curso Online en Vivo Ciberseguridad Defensiva

Analista SOC: de los fundamentos a la operación y respuesta

Aprende a defender el SOC con quienes saben atacar.

Más información Te respondemos por WhatsApp
Inicio 29 de octubre Jueves 7:00–9:00 PM Sábados 9:00 AM–12:00 M
40 h
Duración total
7
Módulos
68 %
Práctico
15
Cupos máximo
El ciclo que practicas

Ejecutas la técnica, luego la detectas

Cada módulo cierra el mismo bucle: se lanza una técnica real de adversario sobre el laboratorio y se persigue el rastro que deja en el sensor de red y en los logs, hasta escribir la regla que la detecta.

Lado ofensivo
kali@lab:~$ Invoke-AtomicTest T1021.002
[*] movimiento lateral vía PsExec
[*] origen  10.10.10.5   (Kali)
[*] destino 10.10.10.20  (Windows)
[+] sesión establecida
Lado defensivo
wazuh › alerta nivel 10
evento 7045 · servicio "PSEXESVC"
sigma  psexec_service_install
att&ck T1021.002 Remote Services: SMB
caso   abierto en TheHive
El programa

Forma analistas que operan, no que solo observan

Programa intensivo de 40 horas en modalidad online en vivo que forma analistas de SOC (Tier 1/2) capaces de operar un centro de operaciones de seguridad real: monitorear tráfico de red, correlacionar eventos en un SIEM, hacer triage de alertas con criterio, cazar amenazas usando MITRE ATT&CK como mapa y ejecutar un ciclo completo de respuesta a incidentes. Cada sesión se desarrolla sobre un laboratorio propio que construyes y amplías módulo a módulo, con un stack 100% gratuito y de código abierto — sin licencias ni cuentas de pago.

Audiencia

A quién está dirigido

  • Personas que quieren iniciar su carrera como Analista SOC (Tier 1/2).
  • Profesionales de TI, redes o sistemas que buscan especializarse en ciberseguridad defensiva.
  • Estudiantes y egresados de sistemas, redes o ciberseguridad.
  • Analistas junior que quieren estructurar y acreditar su experiencia práctica.
Perfil de ingreso
  • No exige experiencia previa en seguridad.
  • Ayuda haber usado antes la línea de comandos de Linux.
  • Equipo recomendado: 16 GB de RAM.
Valor diferencial

Por qué este curso

Formación ofensiva + defensiva

Instructores con experiencia real atacando sistemas: aprendes a detectar lo que ellos saben ejecutar.

Laboratorio propio, sin costo en software

Wazuh, Security Onion, TheHive y MITRE ATT&CK. El laboratorio queda contigo al terminar.

Un entregable verificable por módulo

Regla Sigma, informe de caza, caso completo en TheHive: evidencia real para tu portafolio.

Proyecto final end-to-end

Un incidente simulado de punta a punta: detección, triage, caza, contención y reporte.

Detalles

Estructura y calendario

Inicio
29 de octubre de 2026
Horario
Jueves 7:00–9:00 PM · Sábados 9:00 AM–12:00 M
Frecuencia
13 sesiones de 3 h + 1 sesión de 1 h
Duración total
40 horas · 14 sesiones
Certificación
Certificado digital al completar el curso
Modalidad
Online en vivo · máximo 15 participantes
Contenido

Ruta de aprendizaje en 7 módulos

Cada módulo amplía el mismo laboratorio y cierra con un entregable verificable.

M0Fundamentos de red, sistemas y el SOC6 h
  • Laboratorio base con VM sensor y VM atacante
  • Estructura de un SOC (Tier 1/2/3) y ciclo de vida de una alerta
  • Primer mapeo de un ataque real en MITRE ATT&CK Navigator
M1Monitoreo de redes y captura de tráfico6 h
  • Sensor de red propio con Security Onion
  • Suricata vs. Zeek: cuándo usar cada uno
  • Identificación de indicadores de red maliciosos
M2Logs, SIEM y correlación de eventos6 h
  • SIEM propio con Wazuh + agente y Sysmon
  • Fuentes de log clave para detección
  • Escritura y prueba de una regla Sigma propia
M3Análisis SOC: triage y gestión de alertas6 h
  • Metodología de triage y uso de playbooks
  • Falso positivo vs. verdadero positivo con criterio
  • Turno de triage simulado: 5 alertas por clasificar
M4Threat hunting6 h
  • Caza dirigida por hipótesis usando ATT&CK como mapa
  • Validación sobre un dataset real de logs de Windows
  • Reglas YARA e indicadores IOC (abuse.ch)
M5Respuesta a incidentes (IR)6 h
  • Ciclo NIST SP 800-61: contención, erradicación, recuperación
  • Caso completo en TheHive con evidencia (Cortex)
  • Redacción de un informe post-incidente
M6Proyecto final: incidente end-to-end4 h
  • Ejercicio autónomo: detección → triage → caza → contención → reporte
  • Purple team corto: cadena de ataque real sin revelar el vector inicial
  • Cierre comparando la línea de tiempo real con la reconstruida por el estudiante
Más información Resolvemos tus dudas antes de inscribirte
Stack de herramientas

Todo el laboratorio se construye con software gratuito y de código abierto: cero licenciamiento, y el entorno queda contigo al terminar el curso.

VirtualBoxUbuntu ServerKali Linux WiresharkSecurity OnionSuricata ZeekNmapWazuh SysmonSigmaYARA MITRE ATT&CKAtomic Red TeamTheHive Cortexabuse.ch
Tu inscripción

Qué incluye

14 sesiones en vivo

Clases con instructor, no grabaciones.

Laboratorio guiado

Entorno propio, montado paso a paso.

Materiales del curso

Guías, datasets y playbooks de trabajo.

Certificado digital

Al completar el programa.

¿Necesito experiencia previa en seguridad?

No. El programa parte desde los fundamentos; ayuda haber usado antes la línea de comandos de Linux.

¿Cómo se obtiene el certificado?

Completando el programa con al menos el 80% del puntaje: entregables por módulo, evaluaciones cortas y proyecto final.

¿Qué me llevo al terminar?

Tu propio laboratorio de detección y un conjunto de entregables verificables para tu portafolio profesional.

Cupos limitados: máximo 15 participantes

Para garantizar atención personalizada durante los laboratorios, las vacantes se confirman por orden de inscripción.

Más información Escríbenos y te contamos los detalles
Más información