Curso MITRE ATT&CK para Blue Team y Red Team
Incluido en la Membresía y en el Pack Completo. No se vende suelto.
MITRE ATT&CK no es una tabla para memorizar
MITRE ATT&CK es un lenguaje común para describir cómo actúan los adversarios: qué intentan conseguir, qué técnicas utilizan y cómo podemos relacionar esa actividad con controles, detecciones y pruebas ofensivas.
El valor no está en aprenderse una matriz. Está en utilizarla para responder preguntas reales: ¿qué técnicas estamos detectando?, ¿qué huecos tenemos?, ¿qué debería priorizar el SOC?, ¿qué está simulando realmente un Red Team? y ¿cómo hablamos todos el mismo idioma cuando analizamos un ataque?
Este mini-curso está diseñado para que entiendas ATT&CK de principio a fin y empieces a utilizarlo como marco de trabajo en Blue Team, Red Team y Purple Team.
¿Qué vas a aprender?
Vas a entender la estructura de MITRE ATT&CK: tácticas, técnicas, sub-técnicas y TTPs, y cómo se utilizan para describir comportamientos reales de adversarios.
Aprenderás a mapear actividad y ataques a ATT&CK, a relacionar técnicas con detecciones y a utilizar el marco para priorizar defensas, revisar cobertura y comunicar mejor entre equipos ofensivos y defensivos.
También veremos ejemplos aplicados a SIEM y cómo construir una primera visión de cobertura: qué técnicas estás viendo, cuáles no y dónde tiene sentido trabajar después.
Este curso es para ti si…
✓ Trabajas en SOC, Blue Team, Threat Hunting, DFIR o detección y quieres utilizar ATT&CK con criterio.
✓ Trabajas en Red Team o pentesting y quieres describir operaciones y hallazgos utilizando un lenguaje reconocido por equipos defensivos.
✓ Quieres entender cómo convertir actividad técnica en tácticas, técnicas y TTPs.
✓ Necesitas priorizar controles y detecciones en lugar de intentar cubrirlo todo a la vez.
✓ Quieres construir o revisar un mapa de cobertura de seguridad.
✓ Participas en ejercicios Purple Team y necesitas que ataque y defensa hablen el mismo idioma.
Este curso NO es para ti si…
✓ Buscas memorizar la matriz MITRE ATT&CK de principio a fin.
✓ Esperas que ATT&CK sustituya una metodología de pentesting, un SIEM o un proceso de respuesta a incidentes.
✓ Quieres una formación profunda de threat hunting, detection engineering o adversary emulation en solo dos horas.
✓ No tienes todavía conocimientos básicos de ciberseguridad.
¿Qué incluye?
✓ 2 horas de formación online.
✓ Explicación práctica de tácticas, técnicas, sub-técnicas y TTPs.
✓ Mapeo de actividad y ataques a MITRE ATT&CK.
✓ Uso de ATT&CK para priorizar defensas y detecciones.
✓ Ejemplos de aplicación en SIEM.
✓ Construcción de una primera visión de cobertura.
✓ Enfoque válido para Blue Team, Red Team y Purple Team.
✓ Soporte incluido.
✓ Diploma acreditativo.
¿Qué vas a conseguir?
✓ Dejar de ver MITRE ATT&CK como una matriz enorme y empezar a utilizarlo como herramienta de trabajo.
✓ Entender cómo se describen comportamientos de adversarios mediante tácticas, técnicas y TTPs.
✓ Mapear actividad ofensiva o incidentes a técnicas ATT&CK.
✓ Relacionar técnicas con detecciones y fuentes de datos.
✓ Utilizar ATT&CK para detectar huecos de cobertura y priorizar mejoras.
✓ Comunicar mejor entre Red Team, Blue Team y SOC utilizando un lenguaje común.
✓ Tener una base desde la que seguir avanzando hacia threat hunting, detection engineering, inteligencia de amenazas y adversary emulation.
¿Qué puedes hacer después de terminar el curso?
Al terminar podrás empezar a utilizar MITRE ATT&CK en tareas reales: mapear un incidente, documentar una técnica utilizada por un atacante, revisar qué cubre una regla SIEM o construir una primera matriz de cobertura de tu entorno.
Si estás construyendo perfil para SOC o Blue Team, puedes utilizar ATT&CK para enriquecer tu portfolio: documenta detecciones, relaciona eventos con técnicas y explica qué evidencia utilizarías para investigar cada comportamiento.
Si vienes de Red Team, úsalo para mejorar informes y ejercicios de adversary emulation: no te limites a decir qué herramienta utilizaste; documenta qué comportamiento se ejecutó, qué técnica representa y qué debería poder detectar el equipo defensivo.
El siguiente paso natural es aplicar ATT&CK dentro de herramientas y procesos operativos. Dentro de SeguridadSi puedes continuar con el Curso Wazuh: instalación, reglas y detección práctica, con Microsoft Sentinel para trabajar detecciones e investigación, o con el Curso de Hacking Ético y Ciberseguridad si quieres reforzar la parte ofensiva.
Cuando combinas ATT&CK con un SIEM, threat hunting y práctica ofensiva, deja de ser teoría y se convierte en una forma de medir y mejorar tu seguridad.
Contenido del Curso:
Temario del curso
01. Qué es MITRE ATT&CK y para qué sirve
Origen, objetivo y uso práctico de ATT&CK como base de conocimiento de comportamientos de adversarios y lenguaje común entre profesionales de seguridad.
02. Tácticas
Cómo representan los objetivos que persigue un adversario durante una operación y cómo utilizarlas para entender el contexto de una actividad.
03. Técnicas y sub-técnicas
Cómo ATT&CK describe las formas en que un adversario intenta alcanzar cada objetivo y cómo interpretar correctamente una técnica.
04. TTPs: tácticas, técnicas y procedimientos
Qué significa realmente hablar de TTPs y por qué este concepto es más útil que limitarse a nombres de malware, herramientas o indicadores.
05. Mapear actividad a ATT&CK
Cómo pasar de una acción, evento o hallazgo técnico a una técnica ATT&CK y evitar mapeos superficiales o incorrectos.
06. ATT&CK para Blue Team
Cómo utilizar el marco para organizar detecciones, revisar visibilidad y priorizar qué comportamientos debería poder observar el equipo defensivo.
07. ATT&CK para Red Team
Cómo utilizar ATT&CK para describir ejercicios ofensivos, adversary emulation y resultados de una operación con un lenguaje útil para defensa.
08. ATT&CK en SIEM y detección
Ejemplos de cómo relacionar eventos, reglas y alertas de un SIEM con técnicas ATT&CK y convertir el marco en información accionable.
09. Mapa de cobertura
Cómo construir una primera visión de qué técnicas cubres, qué técnicas no estás observando y dónde pueden existir huecos de visibilidad o detección.
10. Priorización
Cómo evitar el error de intentar cubrir toda la matriz y utilizar contexto, amenazas y realidad de la organización para decidir qué trabajar primero.
11. Blue + Red = Purple
Uso de ATT&CK como punto de encuentro entre ataque y defensa para validar controles, mejorar detecciones y convertir ejercicios técnicos en mejoras medibles.
Compatible con certificaciones:
¿Qué certificaciones puedes plantearte después de este curso?
Este curso no es una preparación oficial para una certificación concreta. Su objetivo es que aprendas a utilizar MITRE ATT&CK como marco de trabajo.
Ese conocimiento aparece de forma directa o indirecta en muchos itinerarios profesionales de SOC, Blue Team, threat hunting, detection engineering, threat intelligence y Red Team.
Algunas certificaciones especialmente relacionadas con esos caminos son:
✓ Microsoft Certified: Security Operations Analyst Associate (SC-200) — orientada a analistas de operaciones de seguridad que realizan triage, respuesta a incidentes, threat hunting e ingeniería de detecciones con Microsoft Sentinel y Microsoft Defender XDR.
✓ Blue Team Level 1 (BTL1) — certificación junior de operaciones defensivas con contenidos de SIEM, threat intelligence, análisis y respuesta a incidentes.
✓ Blue Team Level 2 (BTL2) — certificación avanzada centrada en threat hunting, SIEM avanzado, malware, vulnerabilidades y emulación.
✓ GIAC Certified Detection Analyst (GCDA) — enfocada en SIEM, fuentes de datos y detección de actividad maliciosa.
✓ GIAC Cyber Threat Intelligence (GCTI) — orientada al análisis y aplicación de inteligencia de amenazas, un área donde ATT&CK se utiliza de forma especialmente natural.
✓ GIAC Certified Incident Handler (GCIH) — centrada en detección, respuesta y análisis de técnicas y comportamientos utilizados durante incidentes.
✓ Red Team Operator (RTO) de Zero-Point Security — orientada a adversary simulation y operaciones Red Team, donde mapear comportamientos a ATT&CK mejora la comunicación con defensa.
MITRE también mantiene formación oficial gratuita sobre ATT&CK Fundamentals, Cyber Threat Intelligence, SOC Assessments, Adversary Emulation y Detection Engineering. Es un excelente recurso complementario después de este curso.
El curso no sustituye la preparación específica de ninguna certificación, pero te permite llegar a ellas entendiendo un marco que aparece constantemente en operaciones defensivas, threat intelligence, detección y ejercicios de Red Team.
Importante:
Importante: ATT&CK no es una checklist
MITRE ATT&CK no te dice que debas detectar todas las técnicas ni que una organización esté segura porque tenga muchas celdas cubiertas.
ATT&CK sirve para describir comportamientos y tomar mejores decisiones. La cobertura debe construirse según tus activos, amenazas, fuentes de datos, controles y capacidad real de respuesta.
Por eso este curso no pretende enseñarte a colorear una matriz. El objetivo es que entiendas cómo utilizar ATT&CK para analizar, priorizar, detectar, probar y comunicar.
Este es un mini-curso de marco
La duración es de 2 horas. El objetivo es dejar MITRE ATT&CK claro y utilizable, no convertir en dos horas al alumno en threat hunter, detection engineer o especialista Red Team.
Después debes llevar el marco a la práctica: SIEM, detecciones, threat hunting, análisis de incidentes, informes ofensivos y ejercicios Purple Team.
Si quieres continuidad y aplicar esto de forma completa en tus entornos y cursos, el siguiente paso es el Programa SeguridadSi Pro+.
Información
Formas de comprarlo
En Breve NO podrás comprarlo de manera individual.