
Introducción al curso, temas clave que se abordarán y llamado a la acción.
Introducción a la sección, temas clave que se abordarán y llamado a la acción.
Este video introduce el concepto de ciberespionaje, diferenciándolo del ciberdelito y explorando sus objetivos, blancos e implicaciones para la seguridad nacional y la economía global.
Este video examina las Amenazas Persistentes Avanzadas (APT), detallando sus tácticas sofisticadas, operaciones sigilosas y ciclo de ataque en varias etapas para infiltrarse y permanecer en redes objetivo.
Este video clasifica los principales tipos de actores de amenazas en el ciberespacio, desde hackers con habilidades básicas hasta APT patrocinadas por estados, destacando sus motivos, capacidades y la evolución del panorama de amenazas.
Este video explora las diferencias fundamentales entre actores de amenazas patrocinados por estados y actores no estatales, enfocándose en cómo su respaldo, recursos y motivaciones moldean su comportamiento y capacidades.
Este video explica las tres motivaciones principales detrás del ciberespionaje: beneficio financiero, influencia política y ventaja estratégica nacional, mostrando cómo cada una define los objetivos y métodos de los atacantes.
Este video demuestra cómo aplicar el conocimiento sobre tipos de actores y motivaciones para crear perfiles prácticos de amenazas en diferentes industrias, permitiendo evaluaciones de riesgo y planificación defensiva más precisas.
Este video traza el desarrollo histórico del ciberespionaje, desde sus inicios en la década de 1970 hasta las APT modernas patrocinadas por estados, destacando la evolución de sus motivaciones, capacidades y objetivos.
Este video analiza dos operaciones emblemáticas de ciberespionaje, Stuxnet y SolarWinds, para ilustrar la escala, sofisticación e impacto geopolítico de las campañas cibernéticas modernas.
Este video resume lecciones clave y patrones recurrentes del ciberespionaje, destacando sus implicaciones estratégicas para la ciberseguridad y la estabilidad global.
Introducción a la sección, temas clave que se abordarán y llamado a la acción.
Este video explora los distintos canales de red y métodos técnicos que los actores de ciberespionaje utilizan para extraer datos robados de forma sigilosa desde entornos comprometidos.
Este video explica cómo los atacantes ocultan datos robados y sus actividades mediante cifrado, esteganografía, técnicas anti-forenses y métodos de ofuscación.
Este video demuestra una operación simulada de ciberespionaje, mostrando herramientas y métodos utilizados para comprimir, cifrar y exfiltrar datos sensibles a través de canales TCP.
Explora cómo los atacantes entregan payloads maliciosos mediante phishing, descargas drive-by, compromisos de la cadena de suministro y explotación de redes para obtener acceso inicial.
Explica cómo los atacantes amplían su acceso dentro de una red al robar credenciales de sistemas comprometidos y usar herramientas legítimas para moverse sigilosamente hacia objetivos de alto valor.
Demuestra una simulación práctica paso a paso del despliegue de malware, desde la generación del payload hasta su entrega y ejecución en un entorno de laboratorio controlado.
Este video explica cómo los atacantes recopilan inteligencia sobre un objetivo mediante reconocimiento pasivo y activo, destacando herramientas, técnicas y riesgos de cada enfoque.
Este video explora cómo los atacantes explotan vulnerabilidades técnicas, como fallas de software, configuraciones incorrectas y zero-days, para obtener acceso no autorizado y establecer persistencia en un sistema objetivo.
Este video demuestra cómo los atacantes manipulan la psicología humana mediante phishing, vishing y pretexting para engañar a las personas y acceder a información o sistemas sensibles.
Introducción a la sección, temas clave que se abordarán y llamado a la acción.
Este video introduce la contrainteligencia cibernética, describiendo su definición, alcance y diferencias frente a la ciberseguridad tradicional.
Este video explora la diferencia clave entre contrainteligencia ofensiva y defensiva, destacando sus objetivos, métodos y roles en cada estrategia.
Este video examina las estructuras organizacionales y colaboraciones que permiten una contrainteligencia eficaz a nivel gubernamental y corporativo, destacando la importancia de la coordinación y el intercambio de información.
Este video introduce los elementos clave de la contrainteligencia cibernética: monitoreo de actividad, atribución de amenazas e identificación de riesgos internos para la detección y respuesta temprana.
Esta sesión explora cómo las políticas claras, los procedimientos operativos aplicables y los controles de acceso sólidos forman la base de una estrategia eficaz de contrainteligencia.
El video final integra elementos técnicos y procedimentales en un programa integral de amenazas internas para identificar, evaluar y mitigar riesgos internos de forma proactiva.
Este video introduce la Cyber Kill Chain de Lockheed Martin y sus siete etapas para ayudar a los defensores a comprender y anticipar cómo los atacantes ejecutan operaciones cibernéticas.
Esta sesión explora cómo las técnicas de contrainteligencia pueden interrumpir cada fase de la Kill Chain, usando ejemplos reales para demostrar estrategias de defensa proactiva.
El video final muestra cómo aplicar el marco Kill Chain alineando equipos, herramientas, playbooks y métricas en una estrategia unificada de ciberdefensa.
Introducción a la sección, temas clave que se abordarán y llamado a la acción.
Este video explora cómo los honeypots, honeytokens y entornos señuelo funcionan como recursos de contrainteligencia para detectar, retrasar y analizar adversarios sin exponer sistemas reales.
Esta sesión introduce la emulación de adversarios como método para imitar comportamientos reales de actores de amenazas, usando herramientas como CALDERA y Atomic Red Team para validar y fortalecer la detección y respuesta.
Esta demo práctica guía a los participantes en la implementación de un honeypot T-Pot, mostrando cómo capturar telemetría real de ataques y convertirla en inteligencia de amenazas basada en engaño.
Este curso contiene el uso de inteligencia artificial
En el mundo interconectado actual, el ciberespionaje se ha convertido en una de las amenazas más sofisticadas y persistentes para gobiernos, empresas, infraestructuras críticas e individuos. Los grupos patrocinados por estados, las amenazas persistentes avanzadas (APT) y otros actores organizados realizan operaciones encubiertas para robar información confidencial, propiedad intelectual e inteligencia estratégica.
Este curso ofrece una introducción completa y práctica al ciberespionaje y a las estrategias utilizadas para defenderse de él. Los participantes aprenderán cómo se planifican y ejecutan estas campañas, cómo los atacantes realizan reconocimiento, despliegan malware, se mueven lateralmente por las redes y exfiltran datos valiosos sin ser detectados.
Además de comprender las técnicas ofensivas, el curso explora los principios de la contrainteligencia cibernética y la defensa basada en inteligencia. Los estudiantes conocerán cómo las organizaciones detectan, analizan e interrumpen operaciones de espionaje mediante inteligencia de amenazas, monitoreo, tecnologías de engaño, detección de incidentes y planificación defensiva estratégica.
A lo largo del curso, se examinan conceptos clave como el perfilado de actores de amenazas, la Cyber Kill Chain, los indicadores de compromiso (IOC), los honeypots, las plataformas SIEM y los marcos de inteligencia de amenazas mediante ejemplos reales y demostraciones prácticas.
Al finalizar, los estudiantes estarán preparados para identificar actividades de ciberespionaje, evaluar riesgos organizacionales, aplicar estrategias de contrainteligencia y fortalecer las defensas frente a amenazas cibernéticas avanzadas y persistentes.