📍 Santiago, CL
OFICIAL ENIGMA SECURITY
Enigma Security Logo
Volver al Catálogo de Cursos
2 Años de VigenciaFormato Teórico-PrácticoProctoring de Examen Habilitado

Certificación Profesional en SOC Management & Cyber Incident Response Enterprise

Especialización profesional avanzada de 12 módulos para la gestión integral de Centros de Operaciones de Seguridad (SOC), ingeniería de detección SIEM/SOAR, Threat Hunting y respuesta a incidentes cibernéticos.

Matrícula Mercado Pago Chile
$99.900 CLP

Contenido Programático del Curso

Módulo 1Módulo 1: Arquitectura, Roles y Modelos de Madurez del SOC (Nivel 1, 2 y 3)

Lección 1.1: Diseño Organizacional del SOC y Distribución de Responsabilidades por Niveles📜 Lectura Teórico-Práctica
Lección 1.2: Definición de Acuerdos de Nivel de Servicio (SLA) y Tiempos Objetivo MTTD / MTTR📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 1: Arquitectura del SOCProctored Exam

Módulo 2Módulo 2: Ingesta de Telemetría, Agregación de Logs y Parsers en SIEM (Elastic, Splunk, Sentinel)

Lección 2.1: Normalización de Eventos de Red y Hosts con Formatos Syslog, CEF y JSON📜 Lectura Teórico-Práctica
Lección 2.2: Construcción de Parsers Personalizados y Mapeo al Esquema ECS (Elastic Common Schema)📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 2: Telemetría y SIEMProctored Exam

Módulo 3Módulo 3: Ingeniería de Detección, Reglas Sigma y Reglas YARA para Identificación de Malware

Lección 3.1: Redacción de Reglas de Detección Sigma para Eventos de Windows Event Log (Sysmon)📜 Lectura Teórico-Práctica
Lección 3.2: Creación de Firmas YARA para Detección de Artefactos Maliciosos en Memoria y Disco📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 3: Reglas Sigma y YARAProctored Exam

Módulo 4Módulo 4: Monitoreo de Amenazas en Tiempo Real, Análisis de Alertas y Falsos Positivos

Lección 4.1: Metodología de Triaje de Alertas y Priorización basada en Matriz de Impacto📜 Lectura Teórico-Práctica
Lección 4.2: Depuración y Tuning de Reglas SIEM para Reducción de Fatiga de Alertas📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 4: Triaje y MonitoreoProctored Exam

Módulo 5Módulo 5: Análisis Forense Digital (DFIR) en Entornos Windows, Linux y Memoria RAM

Lección 5.1: Adquisición y Análisis de Artefactos de Memoria RAM con Volatility 3📜 Lectura Teórico-Práctica
Lección 5.2: Análisis Forense en Registro de Windows, MFT, Prefetch y Shimcache con KAPE📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 5: Análisis Forense DFIRProctored Exam

Módulo 6Módulo 6: Threat Hunting Avanzado y Mapeo al Framework MITRE ATT&CK

Lección 6.1: Hipótesis de Caza de Amenazas basadas en TTPs (Tácticas, Técnicas y Procedimientos)📜 Lectura Teórico-Práctica
Lección 6.2: Cobertura de la Matriz MITRE ATT&CK (Enterprise & Cloud Matrices)📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 6: Threat Hunting y MITRE ATT&CKProctored Exam

Módulo 7Módulo 7: Automatización de Respuesta a Incidentes con Playbooks SOAR (Shuffle / Cortex XSOAR)

Lección 7.1: Diseño de Playbooks Automatizados de Aislamiento de Hosts y Bloqueo de IPs📜 Lectura Teórico-Práctica
Lección 7.2: Enriquecimiento Automático de Indicadores (IoCs) vía VirusTotal y AbuseIPDB APIs📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 7: Automatización SOARProctored Exam

Módulo 8Módulo 8: Gestión de Amenazas en la Nube (AWS CloudTrail, Azure Sentinel & GCP Audit Logs)

Lección 8.1: Monitoreo de Eventos en AWS GuardDuty y Detección de Compromiso de Credenciales IAM📜 Lectura Teórico-Práctica
Lección 8.2: Reglas KQL en Microsoft Sentinel para Detección de Ataques en Entornos Híbridos Azure/Entra ID📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 8: Seguridad en la NubeProctored Exam

Módulo 9Módulo 9: Inteligencia de Amenazas (Cyber Threat Intelligence - CTI, STIX/TAXII & MISP)

Lección 9.1: Ingesta e Intercambio de Inteligencia de Amenazas con la Plataforma Abierta MISP📜 Lectura Teórico-Práctica
Lección 9.2: Integración del Estándar STIX 2.1 y Protocolos TAXII en la Operación del SOC📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 9: Cyber Threat IntelligenceProctored Exam

Módulo 10Módulo 10: Gestión de Crisis, Notificación de Brechas e Informes Ejecutivos (Ley 19.628 / GDPR)

Lección 10.1: Procedimientos de Escalamiento de Crisis y Notificación Reglamentaria de Brechas📜 Lectura Teórico-Práctica
Lección 10.2: Elaboración de Informes Técnicos de Post-Mortem y Lecciones Aprendidas📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 10: Gestión de Crisis e InformesProctored Exam

Módulo 11Módulo 11: Hardening Operativo, Detección de Anomalías de Comportamiento (UEBA) y Métricas Avanzadas

Lección 11.1: Implementación de Sistemas UEBA (User and Entity Behavior Analytics)📜 Lectura Teórico-Práctica
Lección 11.2: Auditoría Continua del Estado de Hardening en Servidores y Redes📜 Lectura Teórico-Práctica
Quiz Supervisado Módulo 11: Hardening y UEBAProctored Exam

Módulo 12Módulo 12: Examen de Certificación Final Proctored SOC Management Enterprise (60 Preguntas Integrales)

Lección 12.1: Guía de Simulación Práctica de Cierre de Brecha y Auditoría de Salida📜 Lectura Teórico-Práctica
Examen de Certificación Final Proctored SOC Management Enterprise (60 Preguntas)Proctored Exam