About Course
DESCRIPCIÓN DEL CURSO
El CFC Advanced Track es un programa de especialización estructurado para brindar a los participantes un dominio profundo en áreas críticas de la seguridad ofensiva, análisis defensivo (SOC) e ingeniería inversa de código malicioso. El programa se divide en 5 etapas secuenciales (un curso por mes), combinando flexibilidad de autoestudio con el rigor de sesiones prácticas intensivas en vivo guiadas por expertos de la industria.
MÓDULO 01: CCS | CyberSOC
- Enfoque: Diseñado para proporcionar los conocimientos y habilidades necesarios para operar en un Centro de Operaciones de Seguridad (SOC)
- Plan de Estudio:
- Componentes básicos del SOC y configuración básica de Wazuh.
- Indicadores de compromiso, creación de alertas en el SIEM y gestión de incidentes.
- Ciclo de vida y aplicación de Threat Intelligence.
- Proceso y herramientas de análisis forense digital.
- Análisis forense en Red, RAM y Disco.
- IA aplicada a gestión de incidentes y redacción de informes.
MÓDULO 02: CEH | Ethical Hacking
- Enfoque: Dotar de las capacidades básicas necesarias para empezar en el mundo de la ciberseguridad, abordando la recopilación de información, enumeración y escalamiento de privilegios.
- Plan de Estudio:
- Conceptos básicos de seguridad informática y despliegue de ambientes de pruebas.
- Ingeniería Social, OSINT y reconocimiento.
- Análisis de vulnerabilidades y vulnerabilidades comunes para escalamiento.
- Reverse Shell, Bind Shell y Metasploit.
- Persistencia, elevación de privilegios y generación de informes.
- IA aplicada a búsqueda de vulnerabilidades en infraestructura y generación de informes.
MÓDULO 03: CPW | Pentesting Web
- Enfoque: Proporcionar las herramientas y conocimientos necesarios para abordar las vulnerabilidades en aplicaciones web de manera profesional mediante una combinación de teoría y práctica.
- Plan de Estudio:
- Arquitectura web y vulnerabilidades más comunes (OWASP Top 10).
- Conceptos básicos e identificación de SQL Injection (SQLi).
- Blind SQL Injection, Time-Based SQLi, automatización y mitigación.
- XSS Reflejado, Almacenado y DOM-Based, bypass de filtros.
- File Upload, OS Command Injection, Autenticación y Fuerza Bruta.
- IA aplicada a búsqueda de vulnerabilidades web y generación de informes.
MÓDULO 04: CAM | Análisis de malware
- Enfoque: Brindar una introducción clara y práctica al análisis de malware orientada al trabajo en un SOC, permitiendo identificar archivos sospechosos y comprender su comportamiento
- Plan de Estudio:
- Introducción al análisis de malware y su rol en el SOC.
- Identificación inicial, manejo seguro de muestras, hashing y strings.
- Análisis de archivos ejecutables (PE), importaciones y detección de empaquetado.
- Entornos controlados y ejecución observada para análisis dinámico.
- Análisis estático y dinámico de malware en Android.
MÓDULO 05: CPTA | Pentesting y Técnicas de Ataque
- Enfoque: Proporcionar los conocimientos y habilidades para ejecutar técnicas avanzadas de post-explotación, elevación de privilegios y pivoting de manera profesional.
- Plan de Estudio:
- Kill Chain, post-explotación, control del sistema y enumeración avanzada.
- Enumeración inicial y herramientas automatizadas en Linux.
- Exploits de kernel, permisos, archivos SUID y tareas programadas en Linux.
- Enumeración inicial y herramientas automatizadas en Windows.
- Exploits de kernel, redirección de puertos y Potato Attacks en Windows.
- Introducción a Command and Control (C2), enumeración local y persistencia
Course Content
MÓDULO 01: CCS | CyberSOC
-
Material del Curso
-
Sesión 01: Introducción
00:00 -
Sesión 02: Definiciones de Malware
00:00 -
Sesión 03: Russian Market
00:00 -
Sesión 04: Threat Intelligence
00:00 -
Sesión 05: Gestión de Alertas con Wazuh
00:00 -
Sesión 06: Gestión de Alertas con Wazuh [cont.]
00:00 -
Sesión 07: Analisis Forense en Red
00:00 -
Sesión 08: Analisis Forense en RAM
00:00 -
Cuestionario Final
MÓDULO 02: CEH | Ethical Hacking
MÓDULO 03: CPW | Pentesting Web
MÓDULO 04: CAM | Análisis de malware
MÓDULO 05: CPTA | Pentesting y Técnicas de Ataque
Student Ratings & Reviews
No Review Yet
