Acerca del curso
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Introducción a la ciberinteligencia (8 horas)
- Conceptos fundamentales.
- Evolución de la ciberinteligencia.
- Inteligencia estratégica, táctica y operativa.
- Principales actores y escenarios de amenazas.
- Papel de la ciberinteligencia en la gestión de riesgos.
Módulo 2. Ciclo de inteligencia (1 hora)
- Dirección y planificación.
- Obtención de información.
- Procesamiento y organización.
- Análisis de la información.
- Elaboración y difusión de productos de inteligencia.
- Retroalimentación del ciclo.
Módulo 3. Fuentes de información y OSINT (22 horas)
- Inteligencia de fuentes abiertas (OSINT).
- Motores de búsqueda avanzados.
- Búsquedas especializadas.
- Redes sociales como fuente de información.
- Registros públicos y bases de datos.
- Metadatos.
- Introducción a herramientas OSINT.
- Buenas prácticas en la obtención de información.
Módulo 4. Inteligencia de Amenazas (Threat Intelligence) (10 horas)
- Amenazas y actores maliciosos.
- Tácticas, Técnicas y Procedimientos (TTP).
- Indicadores de Compromiso (IoC).
- Indicadores de Ataque (IoA).
- Introducción al marco MITRE ATT&CK.
- Compartición de inteligencia.
- Casos prácticos de análisis de amenazas.
Módulo 5. Análisis e informes de ciberinteligencia (10 horas)
- Técnicas básicas de análisis.
- Evaluación de la fiabilidad de las fuentes.
- Correlación de información.
- Elaboración de informes ejecutivos básicos.
- Comunicación de resultados.
- Aspectos legales, éticos y protección de datos.
- Taller práctico de elaboración de un informe de ciberinteligencia.
Metodología
La formación combina contenidos teóricos con actividades prácticas orientadas al análisis de información y la identificación de amenazas. Se desarrollarán ejercicios de investigación mediante fuentes abiertas, análisis de casos reales, elaboración de informes y resolución de supuestos prácticos utilizando herramientas de uso común en ciberinteligencia.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
Resultados de aprendizaje
- Comprender los conceptos básicos de la ciberinteligencia y su relación con la ciberseguridad.
- Conocer el ciclo de inteligencia y sus diferentes fases.
- Identificar fuentes abiertas de información (OSINT) y otras fuentes de inteligencia.
- Aplicar técnicas básicas de recopilación y análisis de información.
- Identificar actores de amenazas y sus tácticas, técnicas y procedimientos (TTP).
- Interpretar indicadores de compromiso (IoC) e indicadores de ataque (IoA).
- Conocer plataformas y fuentes de inteligencia sobre amenazas (Threat Intelligence).
- Elaborar informes básicos de ciberinteligencia básicos.
- Aplicar criterios éticos y legales en la obtención y tratamiento de la información.
Requisitos
- Destinatarios: Personal de cualquier departamento, usuarios finales, administrativos, comerciales, técnicos y responsables de equipos que utilicen sistemas informáticos y gestionen información.
- Requisitos Generales: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Un equipo con conexión a internet. Un equipo con sistema operativo WINDOWS 10,11 o Linux. Con 16GB de RAM y 150GB de disco duro sólido. No se recomienda usar equipos MAC por la incompatibilidad de los laboratorios. Además, deberá tener permisos de administrador sobre el equipo para la instalación de software. Un navegador para poder acceder a la formación. El usuario deberá tener cámara encendida durante la formación para que se pueda verificar que es el usuario que ha contratado el curso. Las clases no se podrán grabar ni se podrán tomar capturas de pantalla de los alumnos sin previo aviso y bajo ningún concepto se podrán publicar sin previa autorización, sus caras en redes sociales.
- Requisitos Específicos: Para aprovechar al máximo este curso, es recomendable que el alumnado tenga: Conocimientos medios de informática. Conocimientos de Linux y comandos de línea. No se requieren conocimientos previos de ciberseguridad aunque estos ayudará al alumno.
Contenido del curso
Certificado a entregar
Se expedirá un certificado de aprovechamiento a quienes cumplan los requisitos de asistencia. El alumnado que supere la evaluación recibirá un Certificado de Aprovechamiento del Curso Fundamentos de la Inteligencia de Ciberamenazas.

Profesores
Opciones de matriculación
Programa formativo
Módulo 0. Virtualización (1 horas)
- Conceptos fundamentales.
- Instalación y configuración de máquinas entornos virtuales con Oracle VirtualBox.
Módulo 1. Introducción a la ciberinteligencia (8 horas)
- Conceptos fundamentales.
- Evolución de la ciberinteligencia.
- Inteligencia estratégica, táctica y operativa.
- Principales actores y escenarios de amenazas.
- Papel de la ciberinteligencia en la gestión de riesgos.
Módulo 2. Ciclo de inteligencia (1 hora)
- Dirección y planificación.
- Obtención de información.
- Procesamiento y organización.
- Análisis de la información.
- Elaboración y difusión de productos de inteligencia.
- Retroalimentación del ciclo.
Módulo 3. Fuentes de información y OSINT (22 horas)
- Inteligencia de fuentes abiertas (OSINT).
- Motores de búsqueda avanzados.
- Búsquedas especializadas.
- Redes sociales como fuente de información.
- Registros públicos y bases de datos.
- Metadatos.
- Introducción a herramientas OSINT.
- Buenas prácticas en la obtención de información.
Módulo 4. Inteligencia de Amenazas (Threat Intelligence) (10 horas)
- Amenazas y actores maliciosos.
- Tácticas, Técnicas y Procedimientos (TTP).
- Indicadores de Compromiso (IoC).
- Indicadores de Ataque (IoA).
- Introducción al marco MITRE ATT&CK.
- Compartición de inteligencia.
- Casos prácticos de análisis de amenazas.
Módulo 5. Análisis e informes de ciberinteligencia (10 horas)
- Técnicas básicas de análisis.
- Evaluación de la fiabilidad de las fuentes.
- Correlación de información.
- Elaboración de informes ejecutivos básicos.
- Comunicación de resultados.
- Aspectos legales, éticos y protección de datos.
- Taller práctico de elaboración de un informe de ciberinteligencia.
Metodología
La formación combina contenidos teóricos con actividades prácticas orientadas al análisis de información y la identificación de amenazas. Se desarrollarán ejercicios de investigación mediante fuentes abiertas, análisis de casos reales, elaboración de informes y resolución de supuestos prácticos utilizando herramientas de uso común en ciberinteligencia.
Criterios de evaluación
Se considerará superado el curso cuando el alumnado:
- Asista, como mínimo, al porcentaje de horas establecido por la entidad organizadora, que se encuentra en el punto Horas mínimas obligatorias.
- Complete las actividades propuestas.
- Obtenga una valoración positiva en la prueba final o en la evaluación continua.
- Profesor: Elvis Manuel Garrido Romero
- Estudiantes inscritos: No hay estudiantes matriculados en este curso.
