Rede vs Blue: Probas de Penetración e Caza de Ameazas con CompTIA

  • Metodoloxía
    Presencial
  • Tipo de actividade
    Seminario
  • Data inicio
    08/02/2027
  • Data fin
    08/02/2027
  • Certificación
    No
  • Período de rexistro
    01/01/2027 - 08/02/2027
  • Horario
    Horario de 16:30 a 20:30 horas.
  • Número de prazas
    232
  • Tecnoloxías
    • Ciberseguridade/Ciberseguridad
    • CompTIA
Descrición

Un equipo de seguridade maduro necesita as dúas miradas: quen busca o oco e quen o detecta. Este seminario percorre o ciclo completo dunha proba de intrusión autorizada, que rastro deixa esa actividade nos sistemas e como se converte nunha detección útil no centro de operacións, con MITRE ATT&CK como linguaxe común entre ambos os perfís.

Obxectivos
  • Coñecer as fases dunha proba de intrusión e o seu marco legal e contractual.
  • Valorar o informe de intrusión como entregable técnico e executivo.
  • Aplicar triaxe de alertas, análises de comportamento e caza de ameazas no SOC.
  • Aliñar as competencias do equipo coas certificacións CompTIA ofensivas e de análises.
Dirigido a

Profesionais con base previa en sistemas, redes ou seguridade que queiran orientar a súa carreira cara á análise de ciberseguridade ou as probas de intrusión, e responsables que coordinen ambas as funcións.

Perfil do docente

O relator da xornada será Esteban Vázquez Ferreiro: Profesional con máis de 20 anos de experiencia no sector IT, compaxina a dirección de proxectos tecnolóxicos coa formación técnica especializada. É enxeñeiro técnico en Informática de Sistemas e Máster en Dirección de Proxectos, ambos por a Universidade de Santiago de Compostela.

Na súa faceta de formador estivo sempre ligado á súa experiencia profesional: a docencia vai unida a proxectos reais e a decisións que hai que poder xustificar, medir e soster ante terceiros. Entre as empresas e organismos aos que asesorou ou formou atópanse o Centro de Novas Tecnoloxías de Galicia (CNTG), a Xunta de Galicia, o SEPE, INDRA, o Centro de Supercomputación de Barcelona, a Universidade de Santiago de Compostela, a Universidade de Sevilla, TRAGSA, Balidea, Opentrends, Hiberus, o Centro de Tecnoloxías Avanzadas de Aragón (CTA), Tecnocom, PSA Citroën, FINSA, AMFEAFIP e Grupo SM.

O seu enfoque pedagóxico prioriza o criterio sobre a memorización: que o alumnado entenda non só como se usa unha tecnoloxía, senón por que cada decisión técnica ten sentido no contexto de unha organización real e como se defende cando alguén a audita.

Temario
  1. Alcance, regras de compromiso e marco legal dunha intrusión autorizada
  2. Fases da proba: recoñecemento, enumeración, explotación e post- explotación
  3. O informe: achados, criticidad e recomendacións accionables
  4. Triaxe de alertas, xestión de vulnerabilidades e caza de ameazas
  5. MITRE ATT&CK como linguaxe común e roteiro de certificación CompTIA
  • Horas
    4
  • Data inicio inscripción
    01/01/2027
  • Data fin inscripción
    08/02/2027
  • Horas distancia
    0
  • Horas presenciales
    4
  • Horas teleformación
    0
  • Máximo horas de ausencia
    0
  • Plazo abierto
    No