← Todos los cursos
CCP220 horas373 preguntas de test

Cybersecurity Practitioner

De los fundamentos a la dirección de la ciberseguridad.

CCP220 horas estimadas

Cybersecurity Practitioner

De los fundamentos a la dirección de la ciberseguridad.

El Cybersecurity Practitioner es un itinerario completo que recorre toda la cadena de valor de la ciberseguridad: desde los fundamentos técnicos y el panorama de amenazas, hasta el gobierno, la gestión del riesgo, la monitorización, las pruebas de seguridad, la respuesta a incidentes y el análisis forense. No es un curso solo técnico ni solo de gestión: combina ambas perspectivas para que entiendas tanto el «cómo» (herramientas, SIEM, vulnerabilidades, forense) como el «porqué» (estrategia, normativa, riesgo). Incorpora además los frentes más actuales del sector: seguridad en la nube, Zero Trust y la protección de sistemas de IA.

12 módulos 373 preguntas 25 prácticas
Ver programa completo: objetivos, temario y horas

Objetivos de aprendizaje

  • Comprender el panorama de amenazas y los fundamentos de la ciberseguridad
  • Diseñar políticas, planes y estrategias de seguridad alineadas con marcos como NIST
  • Gestionar el riesgo digital con metodología (BIA, MITRE ATT&CK)
  • Implantar monitorización y detección con SIEM/EDR
  • Ejecutar y entender pruebas de seguridad y gestión de vulnerabilidades
  • Responder a incidentes y realizar análisis forense básico
  • Asegurar entornos cloud y arquitecturas Zero Trust

Competencias que adquieres

  • Análisis y tratamiento del riesgo
  • Diseño de planes de seguridad corporativos
  • Operación de SIEM/EDR y detección
  • Gestión de vulnerabilidades (CVSS)
  • Respuesta a incidentes y forense
  • Seguridad cloud y Zero Trust
  • Evaluación de seguridad en sistemas de IA

¿A quién va dirigido?

  • ·Profesionales de IT que quieren especializarse en seguridad
  • ·Técnicos de sistemas y redes
  • ·Responsables de seguridad y cumplimiento
  • ·Personas que preparan su entrada al SOC o al pentesting
  • ·Perfiles de gestión que necesitan visión técnica de la seguridad

Salidas profesionales

  • ·Analista de SOC
  • ·Técnico de ciberseguridad
  • ·Analista de gestión de vulnerabilidades
  • ·Consultor de seguridad / GRC
  • ·Perfil junior de pentesting
  • ·Responsable de seguridad en pyme

Metodología

Cada módulo sigue una secuencia clara: estudias el manual de teoría, amplías con recursos y laboratorios del sector, compruebas tu comprensión con un cuestionario de autoevaluación y consolidas con una actividad práctica obligatoria —más una optativa de ampliación— que tu formador corrige con feedback.

Requisitos

  • · Conocimientos básicos de informática y redes
  • · Ordenador capaz de virtualizar (VirtualBox + Kali Linux)
  • · No se requiere experiencia previa en seguridad

Temario · 12 módulos

1IntroducciónSienta las bases: qué es la ciberseguridad, el panorama de ciberamenazas actual y la preparación del entorno de prácticas.
Conceptos y terminología (INCIBE)Ciberamenazas y tendencias (CCN-CERT)Cómo funciona InternetLaboratorio: VirtualBox + Kali Linux
Bibliografía recomendada
  • Computer Security: Principles and PracticeWilliam Stallings y Lawrie Brown
  • The Web Application Hacker's Handbook: Finding and Exploiting Security FlawsDafydd Stuttard y Marcus Pinto
  • Cybersecurity and Cyberwar: What Everyone Needs to KnowP. W. Singer y Allan Friedman
Recursos oficiales
Laboratorio propuesto

Perfilado de seguridad de una organización con el NIST CSF 2.0 y mapeo de amenazas con MITRE ATT&CK

Familiarizar al practicante con los marcos de referencia fundamentales del sector. Al finalizar, el alumno sabrá situar las funciones del NIST Cybersecurity Framework 2.0, construir un perfil de organización básico y relacionar técnicas de adversario reales del marco MITRE ATT&CK con las medidas defensivas correspondientes.

2Gobierno, legislación y políticasEl marco normativo y de gobierno que rige la seguridad de la información en una organización.
Código de Derecho de la Ciberseguridad (BOE)NIST Cybersecurity FrameworkNotificación y gestión de incidentesPolíticas y cumplimiento
Bibliografía recomendada
  • ISO 27001 controls - A Guide to Implementing and AuditingBridget Kenyon
  • Security Risk Management - Building an Information Security Risk Management Program from the Ground UpEvan Wheeler
  • CISSP All-in-One Exam GuideShon Harris y Fernando Maymi
Recursos oficiales
Laboratorio propuesto

Diseño de un marco de gobierno de seguridad y conjunto de políticas alineado con ISO 27001 y el ENS

Que el alumno aplique los principios de gobierno, legislación y políticas elaborando una declaración de aplicabilidad (SoA) reducida y un cuerpo mínimo de políticas de seguridad, mapeando controles a obligaciones legales (RGPD) y a las medidas del ENS y la función Govern del NIST CSF 2.0.

3Dirección, diseño y estrategiaCómo diseñar y dirigir una estrategia de seguridad corporativa eficaz.
Defensa en profundidadPlan Director de SeguridadDiseño del Plan MarcoConcienciación y phishing
Bibliografía recomendada
  • CISO Desk Reference Guide: A Practical Guide for CISOs (Volúmenes 1 y 2)Bill Bonney, Gary Hayslip y Matt Stamper
  • How to Measure Anything in Cybersecurity RiskDouglas W. Hubbard y Richard Seiersen
  • Computer Security: Principles and PracticeWilliam Stallings y Lawrie Brown
Recursos oficiales
Laboratorio propuesto

Diseño de un perfil objetivo de gobierno de ciberseguridad con NIST CSF 2.0

Aplicar la guía oficial del NIST CSF 2.0 para diagnosticar el estado actual de una organización ficticia, definir un perfil objetivo priorizando la función Govern (GV) y construir una hoja de ruta estratégica de cierre de brechas defendible ante la dirección.

4Gestión del riesgoIdentificar, evaluar y tratar el riesgo digital con metodología.
Análisis de impacto (BIA)Priorización del riesgoMITRE ATT&CKRiesgo aceptado y su tratamiento
Bibliografía recomendada
  • Measuring and Managing Information Risk: A FAIR ApproachJack Freund y Jack Jones
  • How to Measure Anything in Cybersecurity RiskDouglas W. Hubbard y Richard Seiersen
  • The Security Risk Assessment Handbook: A Complete Guide for Performing Security Risk AssessmentsDouglas J. Landoll
Recursos oficiales
Laboratorio propuesto

Evaluación de riesgos de un activo crítico aplicando NIST SP 800-30 y OWASP Risk Rating

Que el alumno realice una evaluación de riesgos completa sobre un activo de información representativo, aplicando el proceso de NIST SP 800-30 Rev. 1 (preparación, ejecución y mantenimiento) y puntuando los riesgos técnicos con la metodología OWASP Risk Rating, para producir un registro de riesgos priorizado con tratamiento propuesto.

5Monitorización y seguridad en los activosVisibilidad y detección sobre los activos mediante logging y SIEM.
SIEM y fuentes de logsEDRMétricas de detecciónReducción de ruido en el SOC
Bibliografía recomendada
  • The Practice of Network Security Monitoring: Understanding Incident Detection and ResponseRichard Bejtlich
  • Practical Threat Intelligence and Data-Driven Threat HuntingValentina Costa-Gazcon
  • Crafting the InfoSec Playbook: Security Monitoring and Incident Response Master PlanJeff Bollinger, Brandon Enright y Matthew Valites
Laboratorio propuesto

Despliegue de monitorización de endpoints con Wazuh y Sysmon mapeado a MITRE ATT&CK

Construir una cadena de monitorización completa que recoja telemetría de un endpoint Windows mediante Sysmon, la centralice en un servidor Wazuh y permita detectar y clasificar actividad sospechosa correlacionando los eventos con técnicas de MITRE ATT&CK, siguiendo las guías oficiales de cada fabricante.

6Evaluación y pruebas de seguridadAuditoría, pentesting y evaluación continua de la seguridad.
OWASP Top 10Burp SuitePrograma anual de pruebasInforme de pentest
Bibliografía recomendada
  • The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws (2.ª edición)Dafydd Stuttard y Marcus Pinto
  • The Hacker Playbook 3: Practical Guide to Penetration TestingPeter Kim
  • The Art of Software Security Assessment: Identifying and Preventing Software VulnerabilitiesMark Dowd, John McDonald y Justin Schuch
Laboratorio propuesto

Detección y explotación de inyección SQL con Burp Suite siguiendo la metodología OWASP WSTG

Aplicar el flujo oficial de pruebas de seguridad de aplicaciones web (sección de inyección SQL de la OWASP Web Security Testing Guide) para identificar, confirmar y explotar de forma controlada una vulnerabilidad de inyección SQL en un entorno de laboratorio oficial de PortSwigger, documentando la evidencia y las recomendaciones de remediación.

7Gestión de vulnerabilidadesCiclo continuo de detección, priorización y corrección de vulnerabilidades.
CVSS y contextoNessus, Nuclei, QualysFaraday, XygeniGestión de parches
Bibliografía recomendada
  • The Vulnerability Researcher's HandbookBenjamin Strout
  • Practical Vulnerability Management: A Strategic Approach to Managing Cyber RiskAndrew Magnusson
  • The Web Application Hacker's Handbook: Finding and Exploiting Security FlawsDafydd Stuttard y Marcus Pinto
Recursos oficiales
Laboratorio propuesto

Escaneo, priorización y plan de remediación de vulnerabilidades con Greenbone/OpenVAS

Realizar un ciclo completo de gestión de vulnerabilidades sobre un entorno de laboratorio controlado: descubrir activos, ejecutar un escaneo autenticado y no autenticado, puntuar los hallazgos con CVSS v4.0, cruzarlos con el catálogo CISA KEV y elaborar un plan de remediación priorizado por riesgo, siguiendo las guías oficiales del fabricante y de NIST.

8Prevención y respuesta ante incidentesPreparación, contención y recuperación ante incidentes de seguridad.
NIST SP 800-61Plan de respuesta (CSIRT)Comité de crisisRansomware y fuga de datos
Bibliografía recomendada
  • The Practice of Network Security Monitoring: Understanding Incident Detection and ResponseRichard Bejtlich
  • Incident Response & Computer Forensics, Third EditionJason T. Luttgens, Matthew Pepe y Kevin Mandia
  • Intelligence-Driven Incident Response: Outwitting the Adversary, Second EditionRebekah Brown y Scott J. Roberts
Laboratorio propuesto

Detección de actividad sospechosa con Sysmon y reglas Sigma mapeadas a MITRE ATT&CK

Que el alumno despliegue una capacidad básica de detección en un endpoint Windows, genere eventos de telemetría con Sysmon, los correlacione con reglas Sigma alineadas a MITRE ATT&CK y documente el hallazgo siguiendo el ciclo de respuesta a incidentes (fase de identificación) según NIST SP 800-61 y la metodología PICERL del SANS.

9Análisis forenseAdquisición y análisis de evidencias digitales.
Análisis de memoria con VolatilityCadena de custodiaAutopsy y FTK ImagerInvestigación de un dump
Bibliografía recomendada
  • File System Forensic AnalysisBrian Carrier
  • The Art of Memory Forensics: Detecting Malware and Threats in Windows, Linux, and Mac MemoryMichael Hale Ligh, Andrew Case, Jamie Levy, AAron Walters
  • Practical Forensic Imaging: Securing Digital Evidence with Linux ToolsBruce Nikkel
Laboratorio propuesto

Análisis forense de memoria volátil con Volatility 3

Aplicar la metodología de análisis forense de memoria RAM sobre una imagen de volcado de Windows, identificando procesos en ejecución, conexiones de red y posibles artefactos de malware, siguiendo el tutorial oficial de Volatility 3 y el ciclo de adquisición-examen-análisis descrito en NIST SP 800-86.

10Seguridad en CloudProteger infraestructuras en AWS, Azure y GCP.
AWS Well-Architected (Security)Auditoría cloudCIS BenchmarksBrechas en cloud
Bibliografía recomendada
  • Practical Cloud Security: A Guide for Secure Design and Deployment (2.ª edición)Chris Dotson
  • Container Security: Fundamental Technology Concepts that Protect Containerized ApplicationsLiz Rice
  • Hacking Kubernetes: Threat-Driven Analysis and DefenseAndrew Martin y Michael Hausenblas
Laboratorio propuesto

Bastionado de una cuenta AWS según el CIS AWS Foundations Benchmark

Aplicar y auditar de forma práctica los controles de seguridad fundamentales del CIS AWS Foundations Benchmark sobre IAM, registro, monitorización, almacenamiento y red en una cuenta AWS, comprendiendo el modelo de responsabilidad compartida y la postura de seguridad de la cuenta (CSPM).

11Zero Trust y Seguridad de IdentidadEl paradigma «nunca confíes, siempre verifica» y la gestión de identidad.
NIST SP 800-207Arquitectura Zero TrustMigración de VPN a ZTNABeyondCorp
Bibliografía recomendada
  • Zero Trust Networks: Building Secure Systems in Untrusted Networks (2.ª edición)Evan Gilman y Doug Barth
  • Zero Trust ArchitectureCindy Green-Ortiz, Brandon Fowler, David Houck, Hank Hensel, Patrick Lloyd, Andrew McDonald y Jason Frazier
  • Project Zero Trust: A Story about a Transition to Modern SecurityGeorge Finney
Recursos oficiales
Laboratorio propuesto

Implantación de políticas de Acceso Condicional basadas en identidad en Microsoft Entra ID

Aplicar de forma práctica el principio Zero Trust "verificar siempre" sobre el pilar de identidad, configurando políticas de Acceso Condicional que exijan MFA y cumplimiento de dispositivo, evaluando el riesgo de inicio de sesión y bloqueando la autenticación heredada, siguiendo las guías oficiales de Microsoft Entra.

12Seguridad en IA y Machine LearningRiesgos y defensa de sistemas de IA en producción.
OWASP Top 10 for LLMPrompt injectionRiesgos en despliegues de IAContramedidas
Bibliografía recomendada
  • Adversarial Machine LearningAnthony D. Joseph, Blaine Nelson, Benjamin I. P. Rubinstein, J. D. Tygar
  • Not with a Bug, But with a Sticker: Attacks on Machine Learning Systems and What To Do About ThemRam Shankar Siva Kumar, Hyrum Anderson
  • The Developer's Playbook for Large Language Model Security: Building Secure AI ApplicationsSteve Wilson
Laboratorio propuesto

Evaluación y mitigación de prompt injection en una aplicación LLM siguiendo OWASP y NIST AI RMF

Que el alumno identifique, explote de forma controlada y mitigue la vulnerabilidad LLM01 (Prompt Injection) del OWASP Top 10 for LLM Applications sobre una aplicación de chatbot de laboratorio, documentando los hallazgos y controles según las funciones del NIST AI RMF y las tácticas de MITRE ATLAS.

Cálculo de las 220 horas
ComponenteCantidadh/udHoras
TeoríaCapítulos de manual (lectura y estudio)97197 h
Material de estudioDocumentos, guías y presentaciones30.51.5 h
Recursos y laboratoriosVídeos, herramientas y normativa externa310.515.5 h
AutoevaluaciónCuestionarios por módulo120.56 h
Práctica obligatoriaCasos y proyectos evaluables13565 h
Práctica de ampliaciónActividades optativas12336 h
Total221 h

¿Listo para empezar?

Accede a la plataforma con las credenciales que te facilite tu formador.

Acceder a la plataforma