¡Hasta 17% de descuento por BACK TO SCHOOL!⏰ Solo hasta el 02/04/2025 ⏰
00 días
00 horas
00 minutos
00 segundos
Obtener Promo

Especialización

1ra Edición

Fundamentos y Estrategias de Ciberseguridad Empresarial

Detecta, mitiga y previene ataques antes de que sucedan ¡Blinda tu seguridad digital!

Esta especialización te prepara para enfrentar amenazas cibernéticas en entornos corporativos. Aprende a identificar riesgos, mitigar ataques y responder a incidentes con herramientas como Kali Linux, Metasploit y OWASP ZAP, aplicando marcos de seguridad como el NIST Cybersecurity Framework.
  •   Clases en vivo
  • 60 Hrs. Acad.
  • 15 sesiones
  • Clases en vivo
  • 60 Hrs. Acád. | 15 Sesiones

$279

Precio regular: $560

$279

Precio regular:
$560

1ra Edición

Acerca del Curso

Introducción

Este curso de ciberseguridad con enfoque práctico está diseñado para proporcionar conocimientos esenciales sobre protección digital, análisis de riesgos, ethical hacking y arquitectura de seguridad. A través de sesiones interactivas, los participantes aprenderán a identificar vulnerabilidades, mitigar amenazas y aplicar estrategias de defensa en entornos empresariales y educativos. Se abordarán temas como phishing, ataques web (SQLi, XSS), gestión de incidentes y desarrollo seguro de software (SDLC). El curso combina teoría con simulaciones reales utilizando herramientas profesionales como Kali Linux, Metasploit, Burp Suite, OWASP ZAP y SIEMs. Además, se incluirán sesiones prácticas en entornos virtuales y casos de estudio para aplicar el NIST Cybersecurity Framework y otras metodologías de seguridad. Al finalizar, los participantes estarán preparados para implementar medidas de seguridad efectivas y gestionar incidentes en entornos corporativos.

Requisitos
  • Ayudará tener conocimientos previos de programación, bases de datos y análisis de datos, sin embargo, todos los temas se verán desde cero.
Público Objetivo
  • Desarrolladores de software y arquitectos de seguridad.
  • Profesionales de TI y Ciberseguridad
  • Emprendedores y lideres de organizaciones tecnológicas.
Objetivo del curso:
    • Comprender los fundamentos de la ciberseguridad y las principales amenazas digitales
    • Identificar y analizar vulnerabilidades en sistemas, redes y
      aplicaciones web mediante herramientas especializadas.
    • Ejecutar pruebas de penetración (pentesting) para evaluar la seguridad de infraestructuras y simular ataques controlados.
    • Implementar estrategias de defensa y respuesta a incidentes basadas en marcos de seguridad como NIST y OWASP.
    • Desarrollar código seguro y aplicar Secure Software Development Life Cycle (SDLC) en proyectos tecnológicos.
    • Diseñar arquitecturas seguras y modelos de Zero Trust para proteger información y activos digitales en entornos empresariales y educativos.
    • Obtener las certificaciones: Cybersecurity Awareness Professional Certification – CAPC, Cybersecurity Foundation Professional Certification y Lead Cybersecurity Professional Certification – (LCSPC) de Certirprof.
Temario
  • Sesión 1: Reconociendo amenazas en la red (Phishing y Malware)   
  • Tipos de amenazas comunes: phishing, ransomware, ingeniería social.
  • Análisis de correos electrónicos fraudulentos y mensajes sospechosos.
  • Laboratorio: Uso de herramientas como PhishTank y simulaciones de phishing.
  • Sesión 2: Seguridad en dispositivos y redes personales
  • Buenas prácticas de seguridad en redes WiFi y dispositivos.
  • Escaneo de redes y detección de dispositivos vulnerables con herramientas como Fing o Nmap.
  • Laboratorio: Configuración de una red WiFi segura en un entorno de prueba.
  • Sesión 3: Análisis de riesgos y evaluación de vulnerabilidades
  • Gestión de riesgos y fundamentos del NIST.
  • Evaluación de riesgos en una empresa ficticia con matriz de riesgos.
  • Laboratorio: Uso de herramientas como CVSS para medir vulnerabilidades.
  • Sesión 4: Ataques más comunes y cómo prevenirlos
  • Inyección SQL, XSS, ataques DDoS.
  • Uso de entornos simulados para probar ataques básicos con Damn Vulnerable Web App (DVWA).
  • Laboratorio: Simulación de ataque SQLi y aplicación de medidas de mitigación.
  • Sesión 5: Seguridad en la nube y protección de datos
  • Riesgos en almacenamiento en la nube y protección de datos.
  • Configuración de permisos y cifrado en Google Drive o OneDrive.
  • Laboratorio: Simulación de acceso no autorizado y cómo prevenirlo.
  • Sesión 6: Seguridad en contraseñas y autenticación multifactor (MFA)
  • Importancia de contraseñas seguras y MFA.
  • Uso de gestores de contraseñas y configuración de MFA en diferentes plataformas.
  • Laboratorio: Prueba de fuerza bruta con herramientas como John the Ripper en un entorno controlado.
  • Sesión 7: Implementando el Marco NIST en una organización
  • Los cinco pilares del NIST (Identificar, Proteger, Detectar, Responder, Recuperar).
  • Creación de un plan de seguridad basado en el NIST para un caso de estudio.
  • Laboratorio: Simulación de auditoría de seguridad y aplicación de mejoras.
  • Sesión 8: Gestión de incidentes y respuesta ante ataques
  • Métodos de respuesta ante ataques en tiempo real.
  • Simulación de un ciberataque (ransomware o phishing) y aplicación de respuesta.
  • Laboratorio: Evaluación del impacto y desarrollo de un plan de recuperación.
  • Sesión 9: Seguridad en infraestructuras críticas y pruebas de penetración
  • Importancia de proteger infraestructuras críticas.
  • Introducción al pentesting con Kali Linux.
  • Laboratorio: Escaneo de vulnerabilidades en una máquina virtual usando Metasploit.
  • Sesión 10: Estrategias de defensa y monitoreo de amenazas
  • Técnicas avanzadas de defensa en profundidad.
  • Uso de SIEMs (Security Information and Event Management) como Splunk o Security Onion.
  • Laboratorio: Análisis de logs para detectar anomalías en la red.
  • Sesión 11: Simulación de ciberataque y respuesta coordinada
  • Cómo actúan los atacantes en un entorno real.
  • Simulación de un ataque dirigido en un entorno controlado.
  • Laboratorio: Respuesta en tiempo real con roles de atacante y defensor.
  • Sesión 12: Introducción al Ethical Hacking y Metodología
  • Conceptos de Ethical Hacking y marco legal.
  • Uso de herramientas de escaneo (Nmap, Nikto).
  • Detección de servicios y vulnerabilidades en máquinas virtuales.
  • Laboratorio: Uso de Meterpreter para escalamiento de privilegios.
  • Sesión 10: Estrategias de defensa y monitoreo de amenazas
  • Técnicas avanzadas de defensa en profundidad.
  • Uso de SIEMs (Security Information and Event Management) como Splunk o Security Onion.
  • Laboratorio: Análisis de logs para detectar anomalías en la red
  • Sesión 13: Desarrollo Seguro y Seguridad en el Código
  • Principios de Secure SDLC.
  • Análisis de código con SonarQube y detección de vulnerabilidades.
  • Laboratorio: Aplicación de medidas de seguridad en código vulnerable.
  • Sesión 14: Desarrollo Seguro y Seguridad en el Código
  • Modelado de amenazas y Zero Trust Architecture.
  • Creación de una arquitectura segura en un caso de estudio.
  • Laboratorio: Simulación de un ataque sobre una arquitectura segura y su defensa.
  • Sesión 15: Evaluación final y desarrollo de estrategia de ciberseguridad
  • Reflexión sobre lo aprendido y planificación de estrategias
  • Cada equipo presenta un plan de seguridad basado en el curso.
  • Trabajo final con un informe de una auditoría y mejora del plan de seguridad.
Horarios

Inicio
10 de Abril

Fin
05 de Junio

Dias
Martes y Jueves

Horario
7:00pm a 10:00pm 🇵🇪 🇨🇴 🇪🇨 🇵🇦
6:00pm a 9:00pm 🇲🇽 🇨🇷 🇬🇹
8:00pm a 11:00pm 🇧🇴 🇺🇸 🇩🇴
9:00pm a 12:00pm 🇦🇷 🇨🇱
Certificados

Diploma de reconocimiento Smart Data

Diploma de Reconocimiento

A los alumnos que aprueben los exámenes del curso satisfactoriamente se les otorgará un diploma de reconocimiento.

Diploma de participación Smart Data

Diploma de Participación

A los alumnos que no aprueben los exámenes del curso se les otorgará un diploma de participación.

Docente

MSc Jefferson Santillan

Subgerente de Seguridad de la Información en BCP

Medios de Pago

Fechas:

Inicio:

10 Abril

Fin:

05 Junio

Duración:

15 Sesiones

Días:

Martes y Jueves
19:00 a 22:00 GMT-5

¡Únete a nuestra comunidad de Cloud Computing!

¿Quieres estar siempre a la vanguardia en Azure, AWS, GCP y mucho más sobre Cloud?

En nuestra comunidad te enviaremos información valiosa gratis todos los días.
¡Únete a nuestra comunidad de Cloud Computing!

¿Quieres estar siempre a la vanguardia en Azure, AWS, GCP y mucho más sobre Cloud?

En nuestra comunidad te enviaremos información valiosa gratis todos los días.

Preguntas frecuentes

¿Qué formas de pago hay?
Puedes hacer el pago con tu tarjeta de débito/crédito Visa, Mastercard u otros o con tu cuenta de Paypal o Mercado Pago. Para coordinar medios de pago como Western Union, Moneygram, Yape o Plin escribir al Whatsapp de la parte inferior derecha (+51917646049).
¿El curso esta en español?
El curso está completamente en español. Algún material adicional de vanguardia podría estar en inglés.
¿El curso es en vivo o pregrabado?
Las clases son en vivo vía Zoom y podrás hacer todas tus consultas en tiempo real. La clase se grabará y se subirá al Classroom para que puedas repasar.
¿Puedo pagar en otra moneda?
No te preocupes, puedes pagar con tu moneda nacional en cualquier momento, el monto se convierte a tu moneda nacional en automatico al momento del pago.