Curso MITRE ATT&CK para Blue Team y Red Team

curso ciberseguridad Mitre

Incluido en la Membresía y en el Pack Completo. No se vende suelto.

 

MITRE ATT&CK no es una tabla para memorizar

MITRE ATT&CK es un lenguaje común para describir cómo actúan los adversarios: qué intentan conseguir, qué técnicas utilizan y cómo podemos relacionar esa actividad con controles, detecciones y pruebas ofensivas.

El valor no está en aprenderse una matriz. Está en utilizarla para responder preguntas reales: ¿qué técnicas estamos detectando?, ¿qué huecos tenemos?, ¿qué debería priorizar el SOC?, ¿qué está simulando realmente un Red Team? y ¿cómo hablamos todos el mismo idioma cuando analizamos un ataque?

Este mini-curso está diseñado para que entiendas ATT&CK de principio a fin y empieces a utilizarlo como marco de trabajo en Blue Team, Red Team y Purple Team.

¿Qué vas a aprender?

Vas a entender la estructura de MITRE ATT&CK: tácticas, técnicas, sub-técnicas y TTPs, y cómo se utilizan para describir comportamientos reales de adversarios.

Aprenderás a mapear actividad y ataques a ATT&CK, a relacionar técnicas con detecciones y a utilizar el marco para priorizar defensas, revisar cobertura y comunicar mejor entre equipos ofensivos y defensivos.

También veremos ejemplos aplicados a SIEM y cómo construir una primera visión de cobertura: qué técnicas estás viendo, cuáles no y dónde tiene sentido trabajar después.

Este curso es para ti si…

Trabajas en SOC, Blue Team, Threat Hunting, DFIR o detección y quieres utilizar ATT&CK con criterio.

Trabajas en Red Team o pentesting y quieres describir operaciones y hallazgos utilizando un lenguaje reconocido por equipos defensivos.

Quieres entender cómo convertir actividad técnica en tácticas, técnicas y TTPs.

Necesitas priorizar controles y detecciones en lugar de intentar cubrirlo todo a la vez.

Quieres construir o revisar un mapa de cobertura de seguridad.

Participas en ejercicios Purple Team y necesitas que ataque y defensa hablen el mismo idioma.

Este curso NO es para ti si…

Buscas memorizar la matriz MITRE ATT&CK de principio a fin.

Esperas que ATT&CK sustituya una metodología de pentesting, un SIEM o un proceso de respuesta a incidentes.

Quieres una formación profunda de threat hunting, detection engineering o adversary emulation en solo dos horas.

No tienes todavía conocimientos básicos de ciberseguridad.

¿Qué incluye?

2 horas de formación online.

Explicación práctica de tácticas, técnicas, sub-técnicas y TTPs.

Mapeo de actividad y ataques a MITRE ATT&CK.

Uso de ATT&CK para priorizar defensas y detecciones.

Ejemplos de aplicación en SIEM.

Construcción de una primera visión de cobertura.

Enfoque válido para Blue Team, Red Team y Purple Team.

Soporte incluido.

Diploma acreditativo.

¿Qué vas a conseguir?

Dejar de ver MITRE ATT&CK como una matriz enorme y empezar a utilizarlo como herramienta de trabajo.

Entender cómo se describen comportamientos de adversarios mediante tácticas, técnicas y TTPs.

Mapear actividad ofensiva o incidentes a técnicas ATT&CK.

Relacionar técnicas con detecciones y fuentes de datos.

Utilizar ATT&CK para detectar huecos de cobertura y priorizar mejoras.

Comunicar mejor entre Red Team, Blue Team y SOC utilizando un lenguaje común.

Tener una base desde la que seguir avanzando hacia threat hunting, detection engineering, inteligencia de amenazas y adversary emulation.

¿Qué puedes hacer después de terminar el curso?

Al terminar podrás empezar a utilizar MITRE ATT&CK en tareas reales: mapear un incidente, documentar una técnica utilizada por un atacante, revisar qué cubre una regla SIEM o construir una primera matriz de cobertura de tu entorno.

Si estás construyendo perfil para SOC o Blue Team, puedes utilizar ATT&CK para enriquecer tu portfolio: documenta detecciones, relaciona eventos con técnicas y explica qué evidencia utilizarías para investigar cada comportamiento.

Si vienes de Red Team, úsalo para mejorar informes y ejercicios de adversary emulation: no te limites a decir qué herramienta utilizaste; documenta qué comportamiento se ejecutó, qué técnica representa y qué debería poder detectar el equipo defensivo.

El siguiente paso natural es aplicar ATT&CK dentro de herramientas y procesos operativos. Dentro de SeguridadSi puedes continuar con el Curso Wazuh: instalación, reglas y detección práctica, con Microsoft Sentinel para trabajar detecciones e investigación, o con el Curso de Hacking Ético y Ciberseguridad si quieres reforzar la parte ofensiva.

Cuando combinas ATT&CK con un SIEM, threat hunting y práctica ofensiva, deja de ser teoría y se convierte en una forma de medir y mejorar tu seguridad.

Contenido del Curso:

Temario del curso

01. Qué es MITRE ATT&CK y para qué sirve

Origen, objetivo y uso práctico de ATT&CK como base de conocimiento de comportamientos de adversarios y lenguaje común entre profesionales de seguridad.

02. Tácticas

Cómo representan los objetivos que persigue un adversario durante una operación y cómo utilizarlas para entender el contexto de una actividad.

03. Técnicas y sub-técnicas

Cómo ATT&CK describe las formas en que un adversario intenta alcanzar cada objetivo y cómo interpretar correctamente una técnica.

04. TTPs: tácticas, técnicas y procedimientos

Qué significa realmente hablar de TTPs y por qué este concepto es más útil que limitarse a nombres de malware, herramientas o indicadores.

05. Mapear actividad a ATT&CK

Cómo pasar de una acción, evento o hallazgo técnico a una técnica ATT&CK y evitar mapeos superficiales o incorrectos.

06. ATT&CK para Blue Team

Cómo utilizar el marco para organizar detecciones, revisar visibilidad y priorizar qué comportamientos debería poder observar el equipo defensivo.

07. ATT&CK para Red Team

Cómo utilizar ATT&CK para describir ejercicios ofensivos, adversary emulation y resultados de una operación con un lenguaje útil para defensa.

08. ATT&CK en SIEM y detección

Ejemplos de cómo relacionar eventos, reglas y alertas de un SIEM con técnicas ATT&CK y convertir el marco en información accionable.

09. Mapa de cobertura

Cómo construir una primera visión de qué técnicas cubres, qué técnicas no estás observando y dónde pueden existir huecos de visibilidad o detección.

10. Priorización

Cómo evitar el error de intentar cubrir toda la matriz y utilizar contexto, amenazas y realidad de la organización para decidir qué trabajar primero.

11. Blue + Red = Purple

Uso de ATT&CK como punto de encuentro entre ataque y defensa para validar controles, mejorar detecciones y convertir ejercicios técnicos en mejoras medibles.

Compatible con certificaciones:

¿Qué certificaciones puedes plantearte después de este curso?

Este curso no es una preparación oficial para una certificación concreta. Su objetivo es que aprendas a utilizar MITRE ATT&CK como marco de trabajo.

Ese conocimiento aparece de forma directa o indirecta en muchos itinerarios profesionales de SOC, Blue Team, threat hunting, detection engineering, threat intelligence y Red Team.

Algunas certificaciones especialmente relacionadas con esos caminos son:

Microsoft Certified: Security Operations Analyst Associate (SC-200) — orientada a analistas de operaciones de seguridad que realizan triage, respuesta a incidentes, threat hunting e ingeniería de detecciones con Microsoft Sentinel y Microsoft Defender XDR.

Blue Team Level 1 (BTL1) — certificación junior de operaciones defensivas con contenidos de SIEM, threat intelligence, análisis y respuesta a incidentes.

Blue Team Level 2 (BTL2) — certificación avanzada centrada en threat hunting, SIEM avanzado, malware, vulnerabilidades y emulación.

GIAC Certified Detection Analyst (GCDA) — enfocada en SIEM, fuentes de datos y detección de actividad maliciosa.

GIAC Cyber Threat Intelligence (GCTI) — orientada al análisis y aplicación de inteligencia de amenazas, un área donde ATT&CK se utiliza de forma especialmente natural.

GIAC Certified Incident Handler (GCIH) — centrada en detección, respuesta y análisis de técnicas y comportamientos utilizados durante incidentes.

Red Team Operator (RTO) de Zero-Point Security — orientada a adversary simulation y operaciones Red Team, donde mapear comportamientos a ATT&CK mejora la comunicación con defensa.

MITRE también mantiene formación oficial gratuita sobre ATT&CK Fundamentals, Cyber Threat Intelligence, SOC Assessments, Adversary Emulation y Detection Engineering. Es un excelente recurso complementario después de este curso.

El curso no sustituye la preparación específica de ninguna certificación, pero te permite llegar a ellas entendiendo un marco que aparece constantemente en operaciones defensivas, threat intelligence, detección y ejercicios de Red Team.

Importante:

Importante: ATT&CK no es una checklist

MITRE ATT&CK no te dice que debas detectar todas las técnicas ni que una organización esté segura porque tenga muchas celdas cubiertas.

ATT&CK sirve para describir comportamientos y tomar mejores decisiones. La cobertura debe construirse según tus activos, amenazas, fuentes de datos, controles y capacidad real de respuesta.

Por eso este curso no pretende enseñarte a colorear una matriz. El objetivo es que entiendas cómo utilizar ATT&CK para analizar, priorizar, detectar, probar y comunicar.

Este es un mini-curso de marco

La duración es de 2 horas. El objetivo es dejar MITRE ATT&CK claro y utilizable, no convertir en dos horas al alumno en threat hunter, detection engineer o especialista Red Team.

Después debes llevar el marco a la práctica: SIEM, detecciones, threat hunting, análisis de incidentes, informes ofensivos y ejercicios Purple Team.


Si quieres continuidad y aplicar esto de forma completa en tus entornos y cursos, el siguiente paso es el Programa SeguridadSi Pro+.

Información

Inscritos: 720 personas
Duración: 2 horas
Nivel: Avanzado
Modalidad: Online

Formas de comprarlo

En Breve NO podrás comprarlo de manera individual.

calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio
Cursos_ciberseguridad
Regístrate en la newsletter

Gracias