CIBERSEGURIDAD OFENSIVA, DEFENSIVA E IA APLICADA

19 de noviembre

Completa tus datos y recibe más información

Sobre el programa

La ciberseguridad se ha convertido en una capacidad crítica para proteger activos digitales, asegurar la continuidad operativa, crecimiento de ataques ransomware, responder frente a amenazas cada vez más sofisticadas y sobre todo ante una escasez de talento en ciberseguridad. Este programa especializado desarrolla ante una necesidad de perfiles híbridos una visión integral y aplicada de la ciberseguridad, combinando prácticas de ethical hacking y pentesting, respuesta a incidentes, operación defensiva, ciberinteligencia, auditoría de controles, gestión de riesgos e inteligencia artificial aplicada.

 

A través de ejercicios guiados, simulaciones, análisis de casos y entornos de práctica, los participantes aprenderán a identificar vulnerabilidades, analizar amenazas, formular hipótesis de búsqueda, responder ante incidentes, evaluar brechas de seguridad y elaborar recomendaciones técnicas y ejecutivas para mejorar la postura de ciberseguridad de una organización. El programa integra herramientas, marcos y metodologías utilizadas en entornos profesionales, con un enfoque práctico orientado a entregables.

Completa tus datos y descarga el brochure:

Inicio

19 de noviembre

ee-interna-sobre-duracion

Duración

17 semanas

Horarios

Jueves 7:00 p.m. a 10:00 p.m. y Sábados 9:00 a.m. a 12 p.m.

Modalidad

Virtual sincrónico

Certificado

A nombre de la Escuela de Posgrado de USIL

*La EPG-USIL se reserva el derecho de cancelar o modificar las fechas de sus programas y comunicarlas con la debida anticipación.

*Una vez iniciadas las clases no se podrá solicitar la devolución de la primera cuota.

Executive Talk: Expertos en Acción

Tu matrícula al programa también incluye la siguiente conferencia:

*Se otorgará un certificado de participación a los participantes que registren su asistencia.

Perfil del
Participante

  • El programa está dirigido a profesionales de tecnologías de la información, Administradores de infraestructura, ingenieros de redes, soporte técnico, seguridad de la información o especialistas de seguridad, auditoría de sistemas, desarrollo de software, consultoría tecnológica y gestión de riesgos tecnológicos que busquen fortalecer sus capacidades en ciberseguridad ofensiva, defensiva, respuesta a incidentes, ciberinteligencia, auditoría e inteligencia artificial aplicada.
  • Por su nivel técnico, se recomienda que el participante cuente con conocimientos intermedios en redes informáticas, sistemas operativos, comandos en Windows/Linux, direccionamiento IP, protocolos de red y fundamentos de ciberseguridad. También es deseable contar con experiencia previa o exposición profesional a entornos de infraestructura, soporte, desarrollo, seguridad, auditoría de sistemas o gestión de riesgos tecnológicos.

Perfil del
Participante

  • El programa está dirigido a profesionales de tecnologías de la información, Administradores de infraestructura, ingenieros de redes, soporte técnico, seguridad de la información o especialistas de seguridad, auditoría de sistemas, desarrollo de software, consultoría tecnológica y gestión de riesgos tecnológicos que busquen fortalecer sus capacidades en ciberseguridad ofensiva, defensiva, respuesta a incidentes, ciberinteligencia, auditoría e inteligencia artificial aplicada.
  • Por su nivel técnico, se recomienda que el participante cuente con conocimientos intermedios en redes informáticas, sistemas operativos, comandos en Windows/Linux, direccionamiento IP, protocolos de red y fundamentos de ciberseguridad. También es deseable contar con experiencia previa o exposición profesional a entornos de infraestructura, soporte, desarrollo, seguridad, auditoría de sistemas o gestión de riesgos tecnológicos.

Ruta de aprendizaje

1.- Introducción al Ethical Hacking y Pentesting

Este curso es ofensivo, por eso te brinda los fundamentos necesarios para responder eficazmente a incidentes de seguridad cibernética, incluyendo la detección, contención y recuperación de incidentes.

Fundamentos de ethical hacking

  • Introducción al concepto y objetivos del hacking ético.
  • Diferencias entre hacking ético, black hat y grey hat.
  • Herramientas, metodologías y ciclo de vida de un test de penetración.

Ingeniería social

  • Principios y técnicas de manipulación y persuasión.
  • Análisis de ataques reales y sus consecuencias.
  • Estrategias de defensa y concientización para prevenir ataques de ingeniería social.

Reconocimiento y enumeración

  • Metodologías para la recopilación de información (OSINT).
  • Técnicas de escaneo pasivo y activo.
  • Herramientas para identificar sistemas, redes y servicios objetivo.

Escaneo de vulnerabilidades

  • Diferencias entre escaneo y enumeración.
  • Uso de herramientas de escaneo automatizado y manual.
  • Análisis e interpretación de resultados para identificar puntos débiles.

Explotación de vulnerabilidades

  • Métodos para aprovechar vulnerabilidades detectadas.
  • Prácticas de explotación controlada en entornos seguros.
  • Ejecución de exploits y evaluación de impactos.

Post-explotación y mantenimiento de acceso

  • Técnicas para escalar privilegios y mantener el acceso.
  • Recolección de información posterior a la explotación.
  • Estrategias para evitar la detección y asegurar la persistencia en el sistema.

Evasión de medidas de seguridad

  • Métodos para burlar sistemas de detección y prevención.
  • Técnicas de ofuscación y encubrimiento de actividades.
  • Análisis de casos y contramedidas adoptadas por las organizaciones.

Herramientas utilizadas:

  • Kali Linux
  • Metasploit
  • Wireshark
  • Nmap
  • Burp Suite
  • Y otras herramientas populares de hacking ético.

Trabajo aplicado: los participantes deberán realizar un pentest completo en un entorno simulado, aplicando todas las técnicas y herramientas aprendidas durante el curso para identificar y explotar vulnerabilidades, y presentar un informe detallado con recomendaciones de seguridad.

2.- Respuesta y Gestión de Incidentes de Ciberseguridad

Este curso es defensivo, te ofrece los fundamentos necesarios para responder eficazmente a incidentes de seguridad cibernética, incluyendo la detección, contención y recuperación de incidentes con los objetivos estratégicos de la organización.

Introducción a la respuesta a incidentes y el marco MITRE ATTaCK

  • Conceptos básicos de respuesta a incidentes.
  • Introducción al framework MITRE ATTaCK y su aplicación práctica.

Gestión de incidentes según ISO 27035

  • Principios y normas de la ISO 27035
  • Procedimientos y mejores prácticas para la gestión de incidentes.

Plataforma de monitoreo de ciberseguridad

  • Herramientas y tecnologías de monitoreo.
  • Integración de sistemas de detección y análisis en tiempo real.

Práctica de detección de incidentes

  • Ejercicios prácticos de identificación y análisis de eventos.
  • Simulaciones y uso de herramientas de monitoreo para detectar anomalías.

Teoría de contención, erradicación y recuperación

  • Estrategias para contener y mitigar incidentes.
  • Procedimientos para la erradicación de amenazas y la recuperación de sistemas.

Plan de respuesta a incidentes y desarrollo de playbooks

  • Elaboración de un plan integral de respuesta a incidentes.
  • Creación y personalización de playbooks para diversos escenarios.

Herramientas utilizadas:

  • Excel, Word.
  • Kali Linux.
  • SIEM (Security Information and Event Management) WAZUH.
  • Herramientas de detección de intrusiones WIRESHARK.
  • Herramientas de análisis forense digital.

Trabajo aplicado: los participantes deberán desarrollar un plan de respuesta a incidentes para una organización simulada, incluyendo la detección, contención, recuperación y análisis de lecciones aprendidas de un incidente simulado.

3.- Ciberinteligencia, Threat Hunting y Osint

Este curso tiene carácter defensivo por lo que proporciona fundamentos de la ciberinteligencia, incluyendo la recolección, análisis y uso de información para proteger activos digitales y prevenir ataques cibernéticos.

Introducción y ciclo de vida de la ciberinteligencia

  • Definición y objetivos de la ciberinteligencia.
  • Importancia en el contexto de la ciberseguridad.
  • Etapas del ciclo de vida de la ciberinteligencia (planificación, recolección, procesamiento, análisis, difusión y retroalimentación).

Técnicas de recolección de información

  • Fuentes abiertas (OSINT) y otras fuentes de datos.
  • Métodos pasivos y activos de recopilación.
  • Herramientas y técnicas para obtener información relevante.

Análisis de inteligencia

  • Procesos y metodologías de análisis de datos.
  • Evaluación y validación de la información recopilada.
  • Identificación de patrones, tendencias y amenazas emergentes.

Uso de la inteligencia en la toma de decisiones

  • Integración de la inteligencia en la estrategia de ciberseguridad.
  • Ejemplos de aplicación en la respuesta a incidentes y gestión de riesgos.
  • Elaboración de reportes y difusión de hallazgos para la toma de decisiones.

Herramientas utilizadas:

  • Cyber Kill Chain.
  • MITRE ATTaCK Framework.
  • Otras herramientas de análisis de inteligencia.

Trabajo aplicado: :los participantes deberán realizar un análisis de inteligencia sobre un caso práctico, aplicando las técnicas y herramientas aprendidas durante el curso para identificar posibles amenazas y proponer medidas de protección.

4.- Gestión y Plan de Auditoría de Ciberseguridad

Este curso tiene carácter defensivo por lo que proporciona los conocimientos y habilidades necesarios para llevar a cabo auditorías de ciberseguridad efectivas en organizaciones, garantizando el cumplimiento de normativas y estándares de seguridad.

Introducción a la auditoría de ciberseguridad

  • Definición y objetivos de la auditoría de ciberseguridad.
  • Importancia en la gestión de riesgos y protección de la información.
  • Roles y responsabilidades de los auditores y equipos de seguridad.

Normativas y estándares de seguridad

  • Revisión de normativas y marcos de referencia (ISO, NIST, GDPR, entre otros).
  • Relación entre los estándares y la auditoría de ciberseguridad.
  • Cómo aplicar estos marcos en la evaluación de la seguridad.

Planificación y ejecución de auditorías

  • Definición del alcance, objetivos y metodología de la auditoría.
  • Herramientas y técnicas para la recopilación de información y evidencias.
  • Fases de la auditoría: preparación, ejecución y seguimiento.

Evaluación de riesgos y vulnerabilidades

  • Identificación y análisis de riesgos en entornos tecnológicos.
  • Metodologías para la evaluación de vulnerabilidades.
  • Integración de los resultados de evaluaciones en la auditoría.

Análisis de hallazgos y elaboración de informes

  • Procesamiento y análisis de la información recopilada.
  • Redacción de informes claros y concisos: estructura y elementos clave.
  • Recomendaciones, plan de acción y comunicación de resultados a la alta dirección.

Auditoría continua y mejores prácticas en ciberseguridad

  • Concepto e importancia de la auditoría continua.
  • Implementación de un programa de auditoría continua.
  • Mejores prácticas en auditoría de ciberseguridad.
  • Auditoría y fomento de una cultura de seguridad.
  • Tendencias futuras en auditoría de ciberseguridad.

Herramientas utilizadas:

  • Herramientas de análisis de vulnerabilidades.
  • Herramientas de auditoría de seguridad.

Trabajo aplicado: los participantes deberán realizar una auditoría de ciberseguridad en una organización simulada, aplicando las técnicas y herramientas aprendidas durante el curso. Presentarán un informe detallado con los hallazgos y recomendaciones para mejorar la seguridad de la organización.

5.- Proyecto Integrador: Desarrollar un plan integral de ciberseguridad

En este proyecto integrador, los participantes aplicarán los conocimientos adquiridos a lo largo del programa para abordar un caso real de gestión de ciberseguridad. Utilizarán las metodologías, herramientas y técnicas aprendidas para analizar, diseñar e implementar soluciones de ciberseguridad efectivas. Los participantes trabajarán en equipos para desarrollar un plan integral de ciberseguridad para una organización simulada, teniendo en cuenta aspectos como la evaluación de riesgos, la implementación de medidas de seguridad, la respuesta a incidentes y el cumplimiento normativo. Al finalizar, presentarán sus soluciones ante un panel de expertos, demostrando su capacidad para enfrentar desafíos reales en el campo de la ciberseguridad con foco en una implementación práctica.

* El dictado de clases del programa se iniciará siempre que se alcance el número mínimo de alumnos matriculados establecido por USIL.

* Para la entrega de certificados son requisitos indispensables alcanzar una nota mínima de 11 en cada uno de los cursos del programa, no haber superado el 30 % de inasistencias y haber cancelado la inversión económica total del programa.

Conferencia
Internacional

Marketing
automation.

Potencia tu liderazgo y empleabilidad accediendo a los workshops exclusivos para nuestros estudiantes.

  • Marca personal digital
  • Networking
  • LinkedIn
  • Entrevistas efectivas

* La Conferencia Internacional y los workshops son opcionales, a los que nuestros alumnos pueden acceder libremente hasta tres meses después de haber finalizado las clases de su programa.

Workshops Exclusivos

Los participantes accederán a dos workshops dinámicos y altamente aplicados, diseñados para fortalecer competencias estratégicas y potenciar su posicionamiento profesional en entornos digitales y ejecutivos:

  • Cibercriterio Ejecutivo: Seguridad, reputación y uso responsable de IA
    Aprende a identificar riesgos digitales, proteger información sensible y utilizar herramientas de inteligencia artificial de manera ética, segura y estratégica en contextos profesionales.
  • Reputación Ejecutiva en LinkedIn: Autoridad, visibilidad y oportunidades
    Desarrolla una presencia profesional sólida en LinkedIn mediante estrategias de posicionamiento, liderazgo de pensamiento y networking de alto valor para potenciar oportunidades laborales y comerciales.

*Se otorgará un certificado de participación a los participantes que registren su asistencia.

Docentes

Conoce a nuestra reconocida plana docente. 

 

Skills

Al finalizar el programa dominarás las siguientes competencias:

  • Evaluación ofensiva de vulnerabilidades mediante ethical hacking y pentesting. 
  • Análisis y respuesta ante incidentes de ciberseguridad. 
  • Ciberinteligencia, OSINT y formulación de hipótesis de threat hunting. 
  • Evaluación de controles, riesgos y brechas de ciberseguridad. 
  • Uso aplicado de herramientas de seguridad ofensiva, defensiva y monitoreo. 
  • Aplicación de IA generativa para análisis, priorización, automatización y documentación en ciberseguridad. 
  • Elaboración de reportes técnicos y ejecutivos para la mejora de la postura de seguridad.
ciberseguridad_defensiva_y_ofensiva_skills

Por qué somos diferentes

RAZONES PARA HACER UNA ESPECIALIZACIÓN EN USIL

Inscríbete aquí