Catálogo / Informática y Comunicaciones

EIN-03285

Curso en sistema siem

Bonificable
hasta el 100%
Teleformación
Modalidad
Con tutor
Seguimiento experto
65 h
Duración

Descripción

El Curso en Sistema SIEM es una oportunidad para adquirir habilidades y conocimientos necesarios en un entorno actual en constante desarrollo en materia de seguridad informática. En la actualidad, la protección de la información y la prevención de ataques informáticos son prioritarias para cualquier organización. La creciente sofisticación de los ciberataques requiere de profesionales capacitados en el uso de tecnologías que permitan detectar y prevenir intrusiones. Este curso te brinda la oportunidad de especializarte en sistemas de prevención y detección de intrusiones, proporcionándote las herramientas necesarias para establecer mejoras en la seguridad de las comunicaciones de tu organización. A través de las diferentes Unidades Didácticas, aprenderás a implementar sistemas IDS/IPS y a controlar el malware, pudiendo así proteger los sistemas de posibles amenazas. Además, conocerás las capacidades de los sistemas SIEM, herramientas imprescindibles para la gestión y respuesta …

65 horas · Teleformación · con tutor. Formación bonificable para empresas vía FUNDAE.


Programa detallado

1. COMUNICACIONES SEGURAS: SEGURIDAD POR NIVELES

  • Seguridad a Nivel Físico
  • Seguridad a Nivel de Enlace
  • Seguridad a Nivel de Red
  • Seguridad a Nivel de Transporte
  • Seguridad a Nivel de Aplicación

2. SISTEMAS DE DETECCIÓN Y PREVENCIÓN DE INTRUSIONES (IDS/IPS)

  • Conceptos generales de gestión de incidentes, detección de intrusiones y su prevención
  • Identificación y caracterización de los datos de funcionamiento del sistema
  • Arquitecturas más frecuentes de los IDS
  • Relación de los distintos tipos de IDS/IPS por ubicación y funcionalidad
  • Criterios de seguridad para el establecimiento de la ubicación de los IDS/IPS

3. IMPLANTACIÓN Y PUESTA EN PRODUCCIÓN DE SISTEMAS IDS/IPS

  • Análisis previo
  • Definición de políticas de corte de intentos de intrusión en los IDS/IPS
  • Análisis de los eventos registrados por el IDS/IPS
  • Relación de los registros de auditoría del IDS/IPS
  • Establecimiento de los niveles requeridos de actualización, monitorización y pruebas del IDS/IPS

4. CONTROL MALWARE

  • Sistemas de detección y contención de Malware
  • Herramientas de control de Malware
  • Criterios de seguridad para la configuración de las herramientas de protección frente a Malware
  • Determinación de los requerimientos y técnicas de actualización de las herramientas de protección frente a Malware
  • Relación de los registros de auditoría de las herramientas de protección frente a Malware
  • Establecimiento de la monitorización y pruebas de las herramientas de protección frente a Malware
  • Análisis de Malware mediante desensambladores y entornos de ejecución controlada

5. SISTEMAS SIEM PARA LA MEJORA DE LA SEGURIDAD

  • ¿Qué es un SIEM?
  • Evolución de los sistemas SIEM: SIM, SEM y SIEM
  • Arquitectura de un sistema SIEM

6. CAPACIDADES DE LOS SISTEMAS SIEM

  • Problemas a solventar
  • Administración de logs
  • Regulaciones IT
  • Correlación de eventos
  • Soluciones SIEM en el mercado

7. RESPUESTA ANTE INCIDENTES DE SEGURIDAD

  • Procedimiento de recolección de información relacionada con incidentes de seguridad
  • Exposición de las distintas técnicas y herramientas utilizadas para el análisis y correlación de información y eventos de seguridad
  • Proceso de verificación de la intrusión
  • Naturaleza y funciones de los organismos de gestión de incidentes tipo CERT nacionales e internacionales

¿Quieres formar a tu equipo en este curso?

Bonificable hasta el 100% de la cuota vía FUNDAE. Déjanos tu email y te enviamos la información de este curso junto con el crédito que tu empresa puede aprovechar.

o calcula primero cuánto crédito genera tu empresa →

Scroll al inicio