Detección y Análisis de Incidentes
La persona acreditada es capaz de aplicar métodos de análisis y detección de incidentes para la mejora de procesos y la gestión de requerimientos de seguridad, utilizando estrategias de gestión de información y eventos de seguridad de manera responsable.
Criterios
Autonomía: Utilizar discreción para identificar y responder a problemas complejos relacionados con sus propias tareas.
Influencia: Interactuar e influir en sus colegas.
Complejidad: Aplicar un enfoque metódico a la definición y resolución de problemas rutinarios y moderadamente complejos.
Habilidad: Conocer los componentes, tipos y ciclo de vida de los casos de uso en SIEM, así como los principios de monitoreo de seguridad e indicadores de compromiso y ataque.
Habilidad: Comprender los diferentes tipos de reglas de correlación, estrategias de priorización de alertas y métodos de visualización, así como la prueba y ajuste de reglas para la efectividad del monitoreo.
Habilidad: Emplear técnicas de análisis de falsos positivos y criterios de escalamiento de incidentes que facilitan el ajuste de reglas, la mejora de la comunicación y la documentación de respuestas.
Aprovechamiento: 16 horas lectivas más 29 horas de trabajo extraclase, para un total de 45 horas, que corresponden a 1 crédito.
Evaluación: Aprobar el curso con un promedio mayor o igual a 70 en la calificación final.
CIB-307