Componentes y Arquitectura del SOC
La persona acreditada es capaz de comprender la infraestructura, componentes y arquitectura del Centro de Operaciones de Seguridad (SOC) para identificar y analizar incidentes de ciberseguridad, relacionando los modelos de despliegue, las redes, los puntos finales y las fuentes de datos del SIEM, mediante el uso de herramientas y metodologías de monitoreo y correlación de eventos, de manera responsable.
Criterios
Autonomía: Aplicar limitadamente su criterio para resolver problemas o consultas.
Influencia: Interactuar con sus compañeros inmediatos e influir sobre ellos.
Complejidad: Contribuir a resolver problemas rutinarios.
Habilidad: Describir los componentes físicos y lógicos de la infraestructura del Centro de Operaciones de Seguridad (SOC) y la arquitectura general de un sistema SIEM.
Habilidad: Explicar los modelos de despliegue del SIEM, sus fuentes de datos, tipos de registros, redes y puntos finales, que facilitan su integración en la detección y análisis de incidentes.
Aprovechamiento: 12 horas lectivas más 11 horas de trabajo extraclase, para un total de 23 horas, que corresponden a 0,5 créditos.
Evaluación: Aprobar el curso con un promedio mayor o igual a 70 en la calificación final.
CIB-605