Volver a la organización

Detección y Análisis de Incidentes

La persona acreditada es capaz de aplicar métodos de análisis y detección de incidentes para la mejora de procesos y la gestión de requerimientos de seguridad, utilizando estrategias de gestión de información y eventos de seguridad de manera responsable.

Habilidades adquiridas
Detección de Incidentes Análisis de Incidentes Aplicación en SIEM Monitoreo de Seguridad Reglas de Correlación Alertas Paneles Análisis de Falsos Positivos Escalamientos de Incidentes SOC
Información adicional de la credencial

Criterios

Autonomía: Utilizar discreción para identificar y responder a problemas complejos relacionados con sus propias tareas.

Influencia: Interactuar e influir en sus colegas.

Complejidad: Aplicar un enfoque metódico a la definición y resolución de problemas rutinarios y moderadamente complejos.

Habilidad: Conocer los componentes, tipos y ciclo de vida de los casos de uso en SIEM, así como los principios de monitoreo de seguridad e indicadores de compromiso y ataque.

Habilidad: Comprender los diferentes tipos de reglas de correlación, estrategias de priorización de alertas y métodos de visualización, así como la prueba y ajuste de reglas para la efectividad del monitoreo.

Habilidad: Emplear técnicas de análisis de falsos positivos y criterios de escalamiento de incidentes que facilitan el ajuste de reglas, la mejora de la comunicación y la documentación de respuestas.

Aprovechamiento: 16 horas lectivas más 29 horas de trabajo extraclase, para un total de 45 horas, que corresponden a 1 crédito.

Evaluación: Aprobar el curso con un promedio mayor o igual a 70 en la calificación final.

CIB-607