Curso Especialista en Honeypots (Deception)

curso de ciberseguridad Honeypots

Incluido en la Membresía y en el Pack Completo. No se vende suelto.

 

Un honeypot no sirve de nada si solo colecciona ataques de Internet

Montar un honeypot es fácil. Lo difícil es conseguir que aporte una señal útil para defender una empresa.

Si expones un servicio a Internet, en poco tiempo tendrás escaneos, bots, intentos de acceso y ruido. Eso puede ser curioso para mirar un dashboard, pero no necesariamente mejora tu capacidad de detección.

La deception bien planteada funciona de otra manera: colocas señuelos donde nadie debería interactuar con ellos. Si alguien los toca, la señal tiene mucho más valor y puede convertirse en una alerta accionable para el SOC.

Este curso está diseñado precisamente para eso: aprender a desplegar, personalizar y operar honeypots y honeytokens como controles de detección, no como simples recolectores de logs.

Si quieres ver de qué tipo de señuelos hablamos y por qué no dan falsos positivos, lo cuento en
Honeypots en ciberseguridad: la detección sin falsos positivos.

¿Qué vas a aprender?

Vas a trabajar el ciclo completo de una estrategia de deception: decidir dónde tiene sentido colocar un señuelo, desplegarlo, personalizarlo, interpretar la actividad, generar alertas y llevar esa información a una plataforma de monitorización o SIEM.

Trabajaremos con OpenCanary, honeytokens y honeyusers, y veremos cómo integrar las señales con Microsoft Sentinel y otros sistemas de monitorización.

También veremos la parte que muchas demostraciones se saltan: mantenimiento, tuning, reducción de ruido y automatización de respuesta.

Este curso es para ti si…

Trabajas en sistemas, redes, ciberseguridad, Blue Team o SOC y quieres añadir deception a tus controles defensivos.

Quieres aprender honeypots con un objetivo operativo, no simplemente desplegar una máquina y observar ataques.

Buscas mecanismos de detección temprana que puedan generar señales de alta calidad y pocos falsos positivos.

Quieres aprender a crear señuelos adaptados a tu propio entorno con honeypots, honeytokens y honeyusers.

Utilizas Microsoft Sentinel u otro SIEM y quieres enriquecerlo con nuevas fuentes de detección.

Te interesa entender cómo convertir una interacción con un señuelo en una alerta, una investigación y, cuando tenga sentido, una respuesta automatizada.

Este curso NO es para ti si…

Solo quieres publicar un honeypot en Internet para ver cuántos bots lo atacan.

Buscas una recopilación de herramientas sin metodología de despliegue, operación y mantenimiento.

Esperas sustituir un SIEM, un EDR o el resto de controles defensivos por honeypots.

No quieres dedicar tiempo a analizar, ajustar y mantener las señales que genera una solución de deception.

¿Qué incluye?

Más de 6 horas de formación online.

Despliegue y configuración práctica de OpenCanary.

Diseño y personalización de servicios y señuelos.

Trabajo con honeytokens y honeyusers.

Captura e interpretación de actividad.

Integración con Microsoft Sentinel y otros SIEM.

Automatización y mantenimiento de la solución.

Acceso inmediato al contenido.

Soporte incluido.

Diploma acreditativo.

¿Qué vas a conseguir?

Entender cuándo un honeypot aporta valor y cuándo solo está generando ruido.

Diseñar una estrategia básica de deception adaptada a un entorno real.

Instalar y configurar OpenCanary para utilizarlo de forma operativa.

Crear señuelos y servicios que generen señales relevantes cuando alguien interactúe con ellos.

Utilizar honeytokens y honeyusers para detectar accesos o comportamientos que no deberían producirse.

Interpretar la actividad capturada y decidir qué merece convertirse en una alerta.

Integrar las señales de deception con Microsoft Sentinel u otros sistemas de monitorización.

Empezar a automatizar respuestas y mantener la solución ajustada con el tiempo.

¿Qué puedes hacer después de terminar el curso?

Al terminar podrás incorporar honeypots y técnicas de deception a un laboratorio propio o empezar a plantearlos como una capa adicional de detección dentro de una infraestructura empresarial.

Si estás construyendo perfil para Blue Team o SOC, este curso también te permite crear un proyecto muy útil para tu portfolio: documenta el diseño, despliega los señuelos, integra las alertas con un SIEM y demuestra cómo una interacción termina convertida en una señal investigable.

El siguiente paso debería ser conectar esa capacidad de detección con operaciones de seguridad más amplias: correlación de eventos, investigación, threat hunting y respuesta.

Dentro de SeguridadSi puedes continuar con el Curso Wazuh: instalación, reglas y detección práctica, con el Curso de Introducción a Microsoft Sentinel: instalación, conectores básicos y primeras detecciones, o avanzar posteriormente al Curso Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure.

La combinación de deception + SIEM + investigación te permite pasar de ‘tener un honeypot’ a utilizar el engaño como una pieza real de una estrategia de detección y respuesta.

Contenido del Curso:

Honeypots, deception, monitorización y automatización

1
Introducción
9 contenidos
01 · El Profesor
02 · Afiliados
03 · Introducción a los Honeypots
04 · Netcat
05 · Introducción a la Decepción
06 · Introducción a la monitorización
07 · Instalación de un sistema de Logging & Monitoring: ELK
08 · Ejercicio: instalación de Logging & Monitoring con ELK
09 · Introducción a OPSEC

2
Honeypots y técnicas de Deception
11 lecciones
01 · Honeyports
02 · Canary Tokens Word
03 · Impacket
04 · RDP
05 · Folder & File
06 · Folder & File DNS
07 · Services Passwords LSA Secret
08 · LSASS LogonPassword
09 · LLMNR
10 · ClonedSite
11 · Azure ID Portal

3
Técnicas avanzadas y automatización
3 lecciones
01 · XPath
02 · Automatismos
03 · Automatismos II

+
Extra
Siguientes pasos
Siguientes pasos...

Compatible con certificaciones:

¿Qué certificaciones puedes plantearte después de este curso?

No existe una certificación profesional de referencia centrada exclusivamente en honeypots. Este curso tampoco está planteado como preparación oficial para un examen concreto.

Sin embargo, las técnicas de deception encajan directamente dentro de áreas como detección, monitorización, análisis de intrusiones, operaciones SOC, threat hunting y respuesta a incidentes.

Por eso, si quieres continuar tu camino profesional en Blue Team, algunas certificaciones especialmente relacionadas son:

Microsoft Certified: Security Operations Analyst Associate (SC-200) — orientada a analistas que realizan triage, respuesta a incidentes, threat hunting e ingeniería de detecciones con Microsoft Sentinel y Microsoft Defender XDR.

Blue Team Level 1 (BTL1) — certificación junior de Security Blue Team centrada en operaciones defensivas, SIEM, inteligencia de amenazas, análisis y respuesta a incidentes.

Blue Team Level 2 (BTL2) — certificación avanzada de Security Blue Team que profundiza en threat hunting, SIEM avanzado, análisis de malware, gestión de vulnerabilidades y emulación.

GIAC Certified Intrusion Analyst (GCIA) — orientada a la detección y análisis de amenazas mediante actividad de red y host.

GIAC Continuous Monitoring Certification (GMON) — centrada en construir, monitorizar y adaptar defensas para obtener visibilidad continua.

GIAC Certified Detection Analyst (GCDA) — orientada al diseño y aplicación de detecciones y analítica SIEM.

El curso no sustituye la preparación específica de ninguna de estas certificaciones, pero añade una competencia defensiva muy concreta: diseñar señuelos, obtener señales de alta calidad y llevarlas hasta los procesos de detección y respuesta.

Si tu objetivo es Microsoft Certified: Security Operations Analyst Associate (SC-200), la integración con Microsoft Sentinel es especialmente interesante como puente hacia una formación más completa de operaciones de seguridad sobre Microsoft.

Importante:

Importante: un honeypot no sustituye tus controles de seguridad

Los honeypots y las técnicas de deception complementan controles como SIEM, EDR, firewalls, gestión de vulnerabilidades, hardening y monitorización. No los sustituyen.

Su ventaja aparece cuando están bien diseñados: en lugar de intentar decidir si uno entre miles de eventos normales es malicioso, creamos activos y credenciales que no deberían utilizarse. Cuando alguien interactúa con ellos, tenemos una señal especialmente interesante para investigar.

Por eso el curso no termina cuando OpenCanary está instalado. El objetivo es recorrer el ciclo completo: desplegar → personalizar → detectar → integrar → responder → mantener.

Siguiente formación recomendada

Curso Wazuh: instalación, reglas y detección práctica

Curso de Introducción a Microsoft Sentinel: instalación, conectores básicos y primeras detecciones

Curso Microsoft Sentinel para Analistas SOC: Threat Hunting y DFIR en Azure

Información

Inscritos: 368 personas
Duración: +6 horas
Nivel: Medio
Modalidad: Online

Formas de comprarlo

En Breve NO podrás comprarlo de manera individual.

calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio
Cursos_ciberseguridad
Regístrate en la newsletter

Gracias