CFC Security Advanced Track

Categories: Cybersecurity
Wishlist Share

About Course

DESCRIPCIÓN DEL CURSO

El CFC Advanced Track es un programa de especialización estructurado para brindar a los participantes un dominio profundo en áreas críticas de la seguridad ofensiva, análisis defensivo (SOC) e ingeniería inversa de código malicioso. El programa se divide en 5 etapas secuenciales (un curso por mes), combinando flexibilidad de autoestudio con el rigor de sesiones prácticas intensivas en vivo guiadas por expertos de la industria.

MÓDULO 01: CCS | CyberSOC

  • Enfoque: Diseñado para proporcionar los conocimientos y habilidades necesarios para operar en un Centro de Operaciones de Seguridad (SOC)
  • Plan de Estudio:
    • Componentes básicos del SOC y configuración básica de Wazuh.
    • Indicadores de compromiso, creación de alertas en el SIEM y gestión de incidentes.
    • Ciclo de vida y aplicación de Threat Intelligence.
    • Proceso y herramientas de análisis forense digital.
    • Análisis forense en Red, RAM y Disco.
    • IA aplicada a gestión de incidentes y redacción de informes.

MÓDULO 02: CEH | Ethical Hacking

  • Enfoque: Dotar de las capacidades básicas necesarias para empezar en el mundo de la ciberseguridad, abordando la recopilación de información, enumeración y escalamiento de privilegios.
  • Plan de Estudio:
    • Conceptos básicos de seguridad informática y despliegue de ambientes de pruebas.
    • Ingeniería Social, OSINT y reconocimiento.
    • Análisis de vulnerabilidades y vulnerabilidades comunes para escalamiento.
    • Reverse Shell, Bind Shell y Metasploit.
    • Persistencia, elevación de privilegios y generación de informes.
    • IA aplicada a búsqueda de vulnerabilidades en infraestructura y generación de informes.

MÓDULO 03: CPW | Pentesting Web

  • Enfoque: Proporcionar las herramientas y conocimientos necesarios para abordar las vulnerabilidades en aplicaciones web de manera profesional mediante una combinación de teoría y práctica.
  • Plan de Estudio:
    • Arquitectura web y vulnerabilidades más comunes (OWASP Top 10).
    • Conceptos básicos e identificación de SQL Injection (SQLi).
    • Blind SQL Injection, Time-Based SQLi, automatización y mitigación.
    • XSS Reflejado, Almacenado y DOM-Based, bypass de filtros.
    • File Upload, OS Command Injection, Autenticación y Fuerza Bruta.
    • IA aplicada a búsqueda de vulnerabilidades web y generación de informes.

MÓDULO 04: CAM | Análisis de malware

  • Enfoque: Brindar una introducción clara y práctica al análisis de malware orientada al trabajo en un SOC, permitiendo identificar archivos sospechosos y comprender su comportamiento
  • Plan de Estudio:
    • Introducción al análisis de malware y su rol en el SOC.
    • Identificación inicial, manejo seguro de muestras, hashing y strings.
    • Análisis de archivos ejecutables (PE), importaciones y detección de empaquetado.
    • Entornos controlados y ejecución observada para análisis dinámico.
    • Análisis estático y dinámico de malware en Android.

MÓDULO 05: CPTA | Pentesting y Técnicas de Ataque

  • Enfoque: Proporcionar los conocimientos y habilidades para ejecutar técnicas avanzadas de post-explotación, elevación de privilegios y pivoting de manera profesional.
  • Plan de Estudio:
    • Kill Chain, post-explotación, control del sistema y enumeración avanzada.
    • Enumeración inicial y herramientas automatizadas en Linux.
    • Exploits de kernel, permisos, archivos SUID y tareas programadas en Linux.
    • Enumeración inicial y herramientas automatizadas en Windows.
    • Exploits de kernel, redirección de puertos y Potato Attacks en Windows.
    • Introducción a Command and Control (C2), enumeración local y persistencia
Show More

Course Content

MÓDULO 01: CCS | CyberSOC

  • Material del Curso
  • Sesión 01: Introducción
    00:00
  • Sesión 02: Definiciones de Malware
    00:00
  • Sesión 03: Russian Market
    00:00
  • Sesión 04: Threat Intelligence
    00:00
  • Sesión 05: Gestión de Alertas con Wazuh
    00:00
  • Sesión 06: Gestión de Alertas con Wazuh [cont.]
    00:00
  • Sesión 07: Analisis Forense en Red
    00:00
  • Sesión 08: Analisis Forense en RAM
    00:00
  • Cuestionario Final

MÓDULO 02: CEH | Ethical Hacking

MÓDULO 03: CPW | Pentesting Web

MÓDULO 04: CAM | Análisis de malware

MÓDULO 05: CPTA | Pentesting y Técnicas de Ataque

Student Ratings & Reviews

No Review Yet
No Review Yet