CIBERSEGURIDAD 1.0 2026
- Fuentes, Fernando |
- Garcia Mancilla, Aylin Nicol |
Información del curso
OBJETIVOS
Al finalizar la certificacion el estudiante debera de presentar un proyecto que le valdra el 50% de punto el otro 50% se tomara de las actividades programadas en campus Online.
CONTENIDO DEL CURSO
MÓDULO 1: CIBERSEGURIDAD ALINEADA A LA ISO 27032
Semana 1: Fundamentos de Ciberseguridad y Marco ISO 27032
- Conceptos clave: ciberespacio, ciberseguridad y seguridad de la información
- Familia de normas ISO/IEC 27000: panorama general
- Alcance, objetivos y estructura de la ISO 27032
- Roles y responsabilidades en la ciberseguridad organizacional
Semana 2: Gestión de Riesgos y Amenazas
- Identificación y clasificación de activos de información
- Análisis y evaluación de riesgos (metodología básica)
- Amenazas y vulnerabilidades más comunes en organizaciones
- Controles de seguridad según buenas prácticas internacionales
Semana 3: Gobierno de la Ciberseguridad y Cultura Organizacional
- Políticas y procedimientos de seguridad de la información
- Colaboración entre partes interesadas del ciberespacio
- Gestión segura de contraseñas y autenticación multifactor
- Programas de concientización (security awareness)
Semana 4: Auditoría, Cumplimiento y Caso Práctico Integrador
- Fundamentos de auditoría de seguridad de la información
- Cumplimiento normativo y preparación para certificaciones (ISO 27001/27032)
- Taller práctico: elaboración de una política de seguridad organizacional
- Evaluación integradora del Módulo 1
MÓDULO 2: INTELIGENCIA DE FUENTES ABIERTAS (OSINT)
Semana 1: Fundamentos de OSINT
- ¿Qué es OSINT y en qué contextos se utiliza?
- Marco legal y ético de la recolección de información
- Tipos de fuentes abiertas: web, redes sociales, registros públicos
- Metodología general de una investigación OSINT
Semana 2: Técnicas y Herramientas de Recolección
- Búsquedas avanzadas en motores de búsqueda (Google Dorking
- Análisis de metadatos en documentos e imágenes
- Herramientas de reconocimiento pasivo: WHOIS, Shodan, theHarvester
- Uso de redes sociales como fuente de inteligencia
Semana 3: Huella Digital y Análisis de Exposición
- Footprinting de personas y organizaciones
- Identificación de activos e información expuesta en internet
- Elaboración de un informe de exposición digital
- Recomendaciones para reducir la huella digital
Semana 4: Automatización OSINT y Proyecto Práctico
- Herramientas de automatización y correlación de datos (Maltego, SpiderFoot)
- Construcción de perfiles de inteligencia sobre un objetivo controlado
- Buenas prácticas de documentación y trazabilidad de fuentes
- Evaluación integradora del Módulo 2
MÓDULO 3: HACKING ÉTICO Y PRUEBAS DE PENETRACIÓN (PENTESTING)
Semana 1: Fundamentos del Hacking Ético
- Conceptos, tipos de hacker y marco legal del pentesting
- Metodologías reconocidas: PTES y OWASP Testing Guide
- Fases de una prueba de penetración
- Configuración de laboratorios virtuales de práctica
Semana 2: Reconocimiento y Escaneo
- Reconocimiento activo y pasivo de objetivos
- Introducción a Nmap: escaneo de puertos y servicios
- Uso de escáneres automatizados de vulnerabilidades
- Interpretación y priorización de resultados
Semana 3: Explotación Básica de Vulnerabilidades
- Vulnerabilidades comunes en sistemas y redes
- Introducción a Metasploit Framework (nivel básico)
- Gestión de credenciales y pruebas de contraseñas
- Seguridad en aplicaciones web: OWASP Top 10
Semana 4: Elaboración de Informes y Buenas Prácticas
- Documentación estructurada de hallazgos
- Clasificación de riesgos según criticidad e impacto
- Redacción de informe técnico y resumen ejecutivo
- Recomendaciones de mitigación y remediación
MÓDULO 4: OPERACIONES DE CENTRO DE SEGURIDAD (SOC) Y MONITOREO
Semana 1: Introducción a un SOC
- ¿Qué es un SOC y cuál es su función dentro de una organización?
- Roles del equipo SOC: Analista Nivel 1, 2 y 3
- Ciclo de vida de un incidente de seguridad
- Indicadores de compromiso (IOC)
Semana 2: Monitoreo y Análisis de Eventos
- Fundamentos de SIEM (Security Information and Event Management)
- Recolección y correlación de logs
- Práctica con herramientas de monitoreo de código abierto (ej. Wazuh)
- Detección de comportamientos anómalos en la red
Semana 3: Gestión de Alertas e Incidentes
- Clasificación y priorización de alertas de seguridad
- Playbooks y procedimientos de respuesta
- Comunicación efectiva durante un incidente
- Métricas e indicadores de desempeño (KPI) de un SOC
Semana 4: Threat Hunting y Simulación Práctica
- Fundamentos de threat hunting (búsqueda proactiva de amenazas)
- Simulación de detección y triage de un incidente en entorno controlado
- Uso de dashboards y reportes de monitoreo
- Evaluación integradora del Módulo 4
METODOLOGIA
100% online.
Acceso 24/7 desde cualquier dispositivo al contenido, a videoconferencias y recursos descargables.
Acompañamiento y retroalimentación personalizada del experto.
Aprende haciendo: practicando lo que aprenderás a través de cuestionarios y actividades interactivas para que será fácil retener y aplicar el contenido.
Tutores
Fuentes, Fernando
Garcia Mancilla, Aylin Nicol
