Blue Team + IA: Detección, Respuesta y SOC Inteligente
La persona acreditada es capaz de utilizar herramientas de inteligencia artificial para el robustecimiento de los esquemas de detección temprana y la formulación de informes de inteligencia ejecutiva, integrando el mapeo táctico estructurado en el marco MITRE ATT&CK, la automatización en el consumo de feeds de IoCs y la atribución analítica de actores de amenazas avanzadas (APT), de manera responsable.
Criterios
Autonomía: Determinar cuándo se deben escalar los problemas a un nivel superior.
Influencia: Interactuar e influir en sus colegas.
Complejidad: Aplicar un enfoque metódico a la definición y resolución de problemas rutinarios y moderadamente complejos.
Habilidad: Describir los fundamentos del marco MITRE ATT&CK y el proceso de mapeo de incidentes de seguridad reales mediante la herramienta MITRE ATT&CK Navigator.
Habilidad: Explicar los mecanismos de consumo automatizado de feeds de inteligencia y los métodos de atribución analítica de amenazas de grupos APT asistidos por inteligencia artificial.
Habilidad: Emplear herramientas de inteligencia artificial para la optimización de esquemas de detección temprana y la formulación técnica de informes de inteligencia ejecutiva.
Aprovechamiento: 16 horas lectivas más 29 horas de trabajo extraclase, para un total de 45 horas, que corresponden a 1 crédito.
Evaluación: Aprobar el curso con un promedio mayor o igual a 70 en la calificación final.
CIB-988