Skip to content

Gestión de Riesgos

Respuesta a Incidentes y Análisis Forense


Course
Jorge Alberto Osorio
Access code required
Enroll

Aprende a responder eficazmente ante incidentes de seguridad y realiza análisis forense digital aplicando las mejores prácticas del sector, utilizando herramientas accesibles y casos reales.

¿Te imaginas descubrir que tu organización ha sufrido un ciberataque y no saber por dónde empezar? Este curso está diseñado justamente para que nunca te encuentres en ese dilema. A lo largo de cinco módulos intensivos y prácticos, descubrirás todo lo necesario para gestionar incidentes de seguridad informática, desde su detección hasta la documentación final, pasando por el análisis forense digital de evidencia clave. Comenzaremos con una introducción envolvente a la respuesta a incidentes, explorando su importancia en la protección de los activos digitales y entendiendo por qué la preparación es la mejor defensa. Avanzaremos desglosando los tipos de incidentes más frecuentes, cómo identificarlos y priorizarlos según el riesgo que representan. Aprenderás, de la mano de referentes como NIST y SANS, a implementar políticas y controles efectivos que te permitan anticipar y contener amenazas reales en tu entorno. En la segunda parte, el ciclo de vida de la respuesta a incidentes será tu hoja de ruta. Analizaremos etapa por etapa: desde la preparación y detección, hasta la contención, erradicación y recuperación, siempre con ejemplos cercanos que conectan con tu experiencia diaria. Practicarás la aplicación de herramientas como firewalls, IDS/IPS y antivirus, combinando teoría y ejercicios que podrás implementar el mismo día en tu propio entorno de trabajo. La tercera sección está dedicada al análisis forense digital. Aprenderás a recolectar y preservar evidencia, garantizando la cadena de custodia y aplicando métodos que cumplen con los requisitos legales y regulatorios. Te familiarizarás con utilidades gratuitas y de bajo costo para analizar sistemas y redes: desde la identificación de archivos sospechosos hasta el monitoreo de tráfico de red, siempre bajo el enfoque de preservar la integridad de la información. Finalmente, profundizaremos en la elaboración de informes claros y la documentación rigurosa de todo el proceso, culminando con la extracción de lecciones aprendidas y el diseño de mejoras continuas para tus políticas y procedimientos de seguridad. Este curso no solo te brinda conocimiento teórico, sino que te desafía a aplicar cada concepto de forma inmediata, con ejercicios prácticos basados en escenarios reales y recursos accesibles. Está pensado para profesionales que buscan una formación robusta, aplicable y alineada con los estándares internacionales, sin perder de vista las particularidades del contexto local y la importancia del cumplimiento legal y normativo. Al finalizar, tendrás la confianza y las competencias necesarias para actuar con seguridad ante cualquier incidente y liderar los procesos de análisis forense en tu organización.

Here is the course outline:

1. Panorama de la respuesta a incidentes y su impacto organizacional

Presenta la visión global de la disciplina, la importancia estratégica de responder a incidentes de seguridad y el ciclo de vida que guía todo el proceso, ilustrado con ejemplos reales de ataques recientes.

Bienvenida.
¿Por qué la respuesta a incidentes importa?
Mapeo de amenazas: tipología de incidentes actuales
Del caos al control: ciclo de vida de la respuesta
Ensayo: Del Caos al Control – Aplicando el Ciclo de Vida de la Respuesta a Incidentes
Quiz: Panorama de la respuesta a incidentes y su impacto organizacional
Proyecto integrador: Simulacro de respuesta a un incidente de seguridad

2. Preparación estratégica y detección temprana de incidentes

Profundiza en la construcción de políticas, evaluación de riesgos y despliegue de herramientas de prevención, culminando con técnicas de detección y protocolos de comunicación efectivos.

Construir la fortaleza: políticas y preparación proactiva
Barreras inteligentes: herramientas de prevención y monitoreo
Cuando suena la alarma: detección temprana y comunicación efectiva
Ensayo: Integrando preparación, prevención y respuesta ante incidentes
Quiz: Preparación estratégica y detección temprana de incidentes
Proyecto Integrador: Simulación de Preparación y Detección Temprana de Incidentes

3. Contención, erradicación y recuperación operativa

Aborda cómo recolectar evidencia de forma adecuada, limitar daños, eliminar la causa raíz y restaurar operaciones sin comprometer la integridad de los sistemas.

Asegurar la escena: recopilación y preservación de evidencia
Detener el daño: estrategias de contención y erradicación
Volver al ruedo: recuperación y validación post-incidente
Ensayo: Integracif3n Pre1ctica de la Contencif3n, Erradicacif3n y Recuperacif3n en Incident...
Quiz: Contención, Erradicación y Recuperación Operativa
Proyecto Integrador: Gestión Completa de un Incidente de Seguridad

4. Análisis forense digital aplicado

Desarrolla las bases y herramientas del análisis forense, la cadena de custodia y las metodologías para investigar sistemas y redes, cerrando con la creación de informes técnicamente sólidos y alineados a la normativa.

Fundamentos forenses y cadena de custodia impecable
Kit del investigador: herramientas y técnicas en sistemas y redes
Del hallazgo al informe: documentación forense alineada a la normativa
Ensayo Integrador: Aplicación Práctica del Análisis Forense Digital
Quiz: Análisis forense digital aplicado – Fundamentos, herramientas y documentación
Proyecto Forense: Investigación, Análisis y Documentación de un Incidente Digital

5. Cierre, lecciones aprendidas y mejora continua

Integra la revisión post-incidente para extraer aprendizajes, optimizar procesos y asegurar el cumplimiento legal y normativo, sentando las bases para un programa de seguridad resiliente.

De la crisis al conocimiento: sesión de lecciones aprendidas
Optimización de procesos y madurez del programa de seguridad
Alineación legal y normativa para un futuro resiliente
Ensayo: De la gestión post-incidente a la mejora continua y el cumplimiento normativo
Quiz: Cierre, lecciones aprendidas y mejora continua en la gestión de incidentes
Proyecto Final: De la crisis a la resiliencia – Implementando lecciones aprendidas, mejora conti...
Glossary
Study guide
Back to top