Volver a la organización

Componentes y Arquitectura del SOC

La persona acreditada es capaz de comprender la infraestructura, componentes y arquitectura del Centro de Operaciones de Seguridad (SOC) para identificar y analizar incidentes de ciberseguridad, relacionando los modelos de despliegue, las redes, los puntos finales y las fuentes de datos del SIEM, mediante el uso de herramientas y metodologías de monitoreo y correlación de eventos, de manera responsable.

Habilidades adquiridas
Centro de Operaciones de Seguridad Componentes del SOC Arquitectura del SOC Arquitectura SIEM Modelos de Despliegue Fuentes de Datos Tipos de Registros Redes Integración de Puntos Finales
Información adicional de la credencial

Criterios

Autonomía: Aplicar limitadamente su criterio para resolver problemas o consultas.

Influencia: Interactuar con sus compañeros inmediatos e influir sobre ellos.

Complejidad: Contribuir a resolver problemas rutinarios.

Habilidad: Describir los componentes físicos y lógicos de la infraestructura del Centro de Operaciones de Seguridad (SOC) y la arquitectura general de un sistema SIEM.

Habilidad: Explicar los modelos de despliegue del SIEM, sus fuentes de datos, tipos de registros, redes y puntos finales, que facilitan su integración en la detección y análisis de incidentes.

Aprovechamiento: 12 horas lectivas más 11 horas de trabajo extraclase, para un total de 23 horas, que corresponden a 0,5 créditos.

Evaluación: Aprobar el curso con un promedio mayor o igual a 70 en la calificación final.

Más información https://ucenfotec.ac.cr/
CIB-305