Aprende a defender el SOC con quienes saben atacar.
Cada módulo cierra el mismo bucle: se lanza una técnica real de adversario sobre el laboratorio y se persigue el rastro que deja en el sensor de red y en los logs, hasta escribir la regla que la detecta.
kali@lab:~$ Invoke-AtomicTest T1021.002 [*] movimiento lateral vía PsExec [*] origen 10.10.10.5 (Kali) [*] destino 10.10.10.20 (Windows) [+] sesión establecida
wazuh › alerta nivel 10 evento 7045 · servicio "PSEXESVC" sigma psexec_service_install att&ck T1021.002 Remote Services: SMB caso abierto en TheHive
Programa intensivo de 40 horas en modalidad online en vivo que forma analistas de SOC (Tier 1/2) capaces de operar un centro de operaciones de seguridad real: monitorear tráfico de red, correlacionar eventos en un SIEM, hacer triage de alertas con criterio, cazar amenazas usando MITRE ATT&CK como mapa y ejecutar un ciclo completo de respuesta a incidentes. Cada sesión se desarrolla sobre un laboratorio propio que construyes y amplías módulo a módulo, con un stack 100% gratuito y de código abierto — sin licencias ni cuentas de pago.
Instructores con experiencia real atacando sistemas: aprendes a detectar lo que ellos saben ejecutar.
Wazuh, Security Onion, TheHive y MITRE ATT&CK. El laboratorio queda contigo al terminar.
Regla Sigma, informe de caza, caso completo en TheHive: evidencia real para tu portafolio.
Un incidente simulado de punta a punta: detección, triage, caza, contención y reporte.
Cada módulo amplía el mismo laboratorio y cierra con un entregable verificable.
Todo el laboratorio se construye con software gratuito y de código abierto: cero licenciamiento, y el entorno queda contigo al terminar el curso.
Clases con instructor, no grabaciones.
Entorno propio, montado paso a paso.
Guías, datasets y playbooks de trabajo.
Al completar el programa.
No. El programa parte desde los fundamentos; ayuda haber usado antes la línea de comandos de Linux.
Completando el programa con al menos el 80% del puntaje: entregables por módulo, evaluaciones cortas y proyecto final.
Tu propio laboratorio de detección y un conjunto de entregables verificables para tu portafolio profesional.
Para garantizar atención personalizada durante los laboratorios, las vacantes se confirman por orden de inscripción.