De alertas sueltas a detecciones que paran ataques

Itinerario práctico para operar un SOC de verdad: ingesta y normalización, KQL, reglas y hunting, respuesta con playbooks y métricas que reducen falsos positivos. Impacto real desde la primera semana.

  • Wazuh/ELK/Sentinel: detecciones, hunting y reducción de FP.
  • Playbooks y automatización para bajar MTTR.
  • Métricas SOC y reporting ejecutivo comprensible.

Diploma verificable y compartible

Incluye badge para LinkedIn y verificación para RRHH. Demuestra operación SOC con artefactos que importan a negocio.

  • Áreas: ingesta/normalización, detección, hunting y respuesta.
  • Entregables: KQL, reglas, playbooks y procedimientos.
  • Verificación por enlace único bajo demanda.

Tras comprar, puedes actualizar al Pack pagando solo la diferencia durante 14 días.

Esto no es:

  • Más paneles sin casos de uso.
  • Listas de reglas sin validación ni runbooks.
  • Operar sin KPIs ni control de falsos positivos.

Te llevas:

  • Paquete de KQL, detecciones y hunting listo para usar.
  • Playbooks (SOAR) y procedimientos de triage/IR reproducibles.
  • Métricas y tablero de alert fatigue para bajar MTTR/FP.

¿Para quién es esta capacitación?:

✅ Tier 1/2 SOC que quieren subir nivel en detecciones, KQL y respuesta.

✅ SysAdmins/Blue Team que empiezan a operar un SIEM en su empresa.

✅ Equipos que necesitan playbooks, procedimientos y métricas.

¿Qué vas a aprender?:

✔️ Ingesta y normalización de logs para alta cobertura.

✔️ Detecciones con KQL, reglas analíticas y hunting.

✔️ Playbooks (SOAR) y automatización de respuesta.

✔️ Procedimientos de triage, contención y IR.

✔️ KPIs, casos de uso y gestión de alert fatigue.

 ¿Qué me conviene: curso suelto, diploma o pack completo?

 

Curso suelto Diploma SOC (DPOS) Pack Completo
Nº de cursos incluidos 1 5 (itinerario) +30
Acceso De por vida De por vida De por vida
Actualizaciones Del curso De los cursos del diploma De todos los cursos
Soporte 1:1 1:1 ampliado
Ideal para Necesidad puntual Operación/detección SOC Formación total + futuros cursos
Precio Ver ficha Ahorro vs separar Mejor valor por €

Tras comprar, puedes actualizar al Pack pagando solo la diferencia durante 14 días.

 

Cursos Incluidos en el Pack

  • Instalación de Azure Sentinel.
  • Monotorización Azure
  • Mitre.
  • Monotorización ElK
  • Monotorización Wazuh

Información

Inscritos: +3.500 personas
Duración: Acceso de por vida
Asistencia: Soporte 1:1
Formato: Bonificable por Fundae

Cursos incluidos en el Pack Completo

Accede a un descuento exclusivo en la academia Alice & Bob de Chr0n.
Aprende a auditar entornos internos, externos y cloud como un profesional.
Fundamentos en M365/Azure, Entra ID, AD/Windows e introducción a Sentinel.
Técnicas ofensivas y defensivas usadas en entornos Azure y M365.

€499

Detección real con Sentinel/KQL y respuesta a incidentes.

€499

Segmenta y protege cuentas administrativas con niveles Tiers.
Kill Chain adaptada a Microsoft: fases de ataque y defensas.
Configura desde cero Sentinel y empieza a monitorizar.
Técnicas de descifrado y recuperación de contraseñas en Windows.
SIEM real con Wazuh: instalación, agentes, reglas y correlación.
Reproduce los vectores más frecuentes y aprende a defenderlos.
Levanta y utiliza Elasticsearch, Logstash y Kibana para observabilidad.
Identifica y prioriza vulnerabilidades con criterio de negocio.
Aplica ATT&CK para priorizar defensas y detecciones en tu organización.
Implementa honeypots para detectar amenazas y estudiar TTPs reales.
calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio