THREAT INTELLIGENCE AND INCIDENT RESPONSE
🗣 Español
🕒 4 clases online de 2 horas
📆 Inicio: 3 de noviembre 2026
💻 ON-LINE
La mayoría de las respuestas a incidentes fallan por falta de contexto analítico, no de
herramientas. Este programa integra el análisis forense técnico con la inteligencia de amenazas
para transformar la gestión de incidentes en una investigación estructurada, reproducible y basada
en hipótesis.
A lo largo del curso, trabajarás directamente sobre telemetría de endpoints, volcados de memoria
y tráfico de red para reconstruir la línea de tiempo exacta de una intrusión. En lugar de limitarte a
ejecutar checklists reactivos o aislar hosts a ciegas, aprenderás a correlacionar artefactos con
marcos como MITRE ATT&CK, identificar los TTPs específicos del adversario y convertir la
evidencia obtenida en reglas de detección (Sigma, YARA) aplicables a la infraestructura. Es un
enfoque técnico centrado en reducir el dwell time y tomar decisiones de contención respaldadas
por datos concretos de la brecha.
¿COMO ES LA MODALIDAD DE CURSADA?
La modalidad es sincrónica, abarcando 4 clases online de 2 horas cada una. Análisis técnico de casos, ejercicios y laboratorios aplicados.
¿A QUIEN ESTÁ DIRIGIDO?
Analistas de ciberseguridad, SOC, DFIR, Threat Intelligence, Threat Hunting, profesionales de Blue Team, administradores de infraestructura, especialistas en detección y respuesta a incidentes y profesionales de seguridad que busquen profundizar sus capacidades de investigación técnica.
¿QUÉ CONOCIMIENTOS PREVIOS DEBO TENER?
El material fuente no establece requisitos previos específicos. Por el nivel técnico y práctico del programa, resulta conveniente contar con familiaridad con operaciones de seguridad, sistemas, redes y análisis de eventos.
Hacé click aquí para ver el temario detallado
Módulo 1: Metodología y Modelo de Investigación
Adaptación operativa de los marcos NIST SP 800-61 y SANS.
Preservación de evidencia, integridad forense y cadena de custodia.
Formulación y validación de hipótesis de compromiso basadas en telemetría.
Módulo 2: Threat Intelligence Táctica y Operacional
Fuentes de CTI: feeds comerciales, OSINT e inteligencia interna.
Mapeo de TTPs mediante el marco MITRE ATT&CK.
Aplicación de la Pirámide del Dolor para priorizar el triage y contextualizar alertas.
Módulo 3: Análisis Forense en Endpoints (Host-based Analysis)
Artefactos clave de ejecución y persistencia en Windows (Prefetch, Shimcache, Amcache,
Scheduled Tasks, Servicios).
Análisis de logs de eventos críticos (Sysmon, Security Events, PowerShell Script Block
Logging).
Extracción y análisis de artefactos en entornos Linux (auth logs, cron jobs, auditd).
Módulo 4: Análisis de Memoria Volátil y Tráfico de Red
Volcados de memoria RAM: detección de procesos ocultos, inyección de código y
hollowing.
Inspección de tráfico de red: identificación de canales de Comando y Control (C2),
beaconing y exfiltración de datos.
Correlación de telemetría de red con actividad en el host.
Módulo 5: Ingeniería de Detección y Threat Hunting
Creación y despliegue de reglas YARA para la identificación de binarios maliciosos.
Desarrollo de reglas Sigma para la detección de comportamientos anómalos en SIEM/
EDR.
Búsqueda proactiva (Hunting) de persistencias y técnicas de evasión de defensas en el
entorno corporativo.
Módulo 6: Contención Quirúrgica, Erradicación y Post-Mortem
Estrategias de aislamiento por capas y neutralización de persistencias.
Validación de integridad antes del restablecimiento de servicios.
Documentación técnica del incidente: reconstrucción de la línea de tiempo (timeline
analysis) y retroalimentación del ciclo de CTI.
Hacé click aquí para ver los aranceles y planes de pago
Aranceles
Argentina: el curso tiene un valor de $ 374.625 (*)
- 3 cuotas sin interés todos los días para clientes de Banco Galicia con tarjeta de crédito.
- 3 cuotas sin interés todos los viernes con BBVA.
- 3 cuotas sin interés con tarjetas de crédito bancarias.
*Valores válidos hasta el 30/09/2026. Los valores se actualizan quincenalmente consultar por mail capacitacion@ekoparty.org
Formas de pago disponibles:
Podés abonar con los siguientes medios dentro de Argentina:
- MercadoPago
- Tarjeta de crédito
- Transferencia bancaria
- Cripto DAI
Fuera de Argentina: consultá valores y medios de pago escibiéndonos al mail: capacitacion@ekoparty.org
PROCESO DE INGRESO
1. Para inscribirte en el programa de “Fundamentals of Hacking and Defense” completá el siguiente formulario: PRE INSCRIPCIÓN. ¡Recordá despejar todas tus dudas ANTES de llenarlo!
2. Nuestros expertos revisarán el formulario para verificar que cumples las condiciones necesarias para cursar el programa correspondiente.
3. Finalmente te enviaremos una notificación de ingreso con todos los datos para realizar el pago.
Consultas: ¿Tenés alguna duda sobre el programa o los planes de pago?
Escribinos a: capacitacion@ekoparty.org