11. Manejo de incidentes
Descripción del curso:
Bienvenido al módulo de manejo de incidentes de ciberseguridad, se tendrá siempre en cuenta la perspectiva del analista ciberseguridad y como realiza el manejo de incidentes, los aspectos fundamentales que se trataran en este modulo serán las siguientes:
Introducción al manejo de incidentes.
- Introducción a diferentes protocolos y evidencias.
- Vectores de ataques, taxonomías, severidad e identificación de actores maliciosos.
- Ataques de red y aplicaciones.
- Denegación de servicio (DOS) y Denegación de servicio distribuido. (DDOS)
- Manejando ataques a nivel 2.
- Manejando ataques de fuerza bruta
- Manejando ataques de inyección SQL.
- Manejando ataque de inclusión de ficheros remotos.
- Falsos positivos y falsos negativos.
- Investigación de alertas, categorización, identificación de contexto e iniciación al bloqueo.
- Introducción a QRadar, SPlunk SIEMs.
Podrás obtener tu certificado una vez pases el examen final de la unidad.