Red vs Blue: Pruebas de Penetración y Caza de Amenazas con CompTIA

  • Metodología
    Presencial
  • Tipo de actividad
    Seminario
  • Fecha inicio
    08/02/2027
  • Fecha fin
    08/02/2027
  • Certificación
    No
  • Período de registro
    01/01/2027 - 08/02/2027
  • Horario
    Horario de 16:30 a 20:30 horas.
  • Número de plazas
    232
  • Tecnologías
    • Ciberseguridade/Ciberseguridad
    • CompTIA
Descripción

Un equipo de seguridad maduro necesita las dos miradas: quien busca el hueco y quien lo detecta. Este seminario recorre el ciclo completo de una prueba de intrusión autorizada, qué rastro deja esa actividad en los sistemas y cómo se convierte en una detección útil en el centro de operaciones, con MITRE ATT&CK como lenguaje común entre ambos perfiles.

Objetivos
  • Conocer las fases de una prueba de intrusión y su marco legal y contractual.
  • Valorar el informe de intrusión como entregable técnico y ejecutivo.
  • Aplicar triaje de alertas, análisis de comportamiento y caza de amenazas en el SOC.
  • Alinear las competencias del equipo con las certificaciones CompTIA ofensivas y de análisis.
Dirigido a

Profesionales con base previa en sistemas, redes o seguridad que quieran orientar su carrera hacia el análisis de ciberseguridad o las pruebas de intrusión, y responsables que coordinen ambas funciones.

Perfil del docente

El ponente de la jornada será Esteban Vázquez Ferreiro: Profesional con más de 20 años de experiencia en el sector IT, compagina la dirección de proyectos tecnológicos con la formación técnica especializada. Es ingeniero técnico en Informática de Sistemas y Máster en Dirección de Proyectos, ambos por la Universidad de Santiago de Compostela.

En su faceta de formador ha estado siempre ligado a su experiencia profesional: la docencia va unida a proyectos reales y a decisiones que hay que poder justificar, medir y sostener ante terceros. Entre las empresas y organismos a los que ha asesorado o formado se encuentran el Centro de Novas Tecnoloxías de Galicia (CNTG), la Xunta de Galicia, el SEPE, INDRA, el Centro de Supercomputación de Barcelona, la Universidad de Santiago de Compostela, la Universidad de Sevilla, TRAGSA, Balidea, Opentrends, Hiberus, el Centro de Tecnologías Avanzadas de Aragón (CTA), Tecnocom, PSA Citroën, FINSA, AMFEAFIP y Grupo SM.

Su enfoque pedagógico prioriza el criterio sobre la memorización: que el alumnado entienda no solo cómo se usa una tecnología, sino por qué cada decisión técnica tiene sentido en el contexto de una organización real y cómo se defiende cuando alguien la audita.

Temario
  1. Alcance, reglas de compromiso y marco legal de una intrusión autorizada
  2. Fases de la prueba: reconocimiento, enumeración, explotación y post- explotación
  3. El informe: hallazgos, criticidad y recomendaciones accionables
  4. Triaje de alertas, gestión de vulnerabilidades y caza de amenazas
  5. MITRE ATT&CK como lenguaje común y ruta de certificación CompTIA
  • Horas
    4
  • Fecha inicio inscripción
    01/01/2027
  • Fecha fin inscripción
    08/02/2027
  • Horas distancia
    0
  • Horas presenciales
    4
  • Horas teleformación
    0
  • Máximo horas de ausencia
    0
  • Plazo abierto
    No