
Introducción al curso, temas principales que se cubrirán y llamada a la acción para comenzar el aprendizaje.
Mapea la confidencialidad, integridad y disponibilidad a controles de seguridad de endpoints.
Explora estrategias esenciales de hardening de endpoints, como gestión de parches, mínimo privilegio, UAC y configuraciones seguras con herramientas nativas de Windows.
Compara las estrategias de seguridad de endpoints y de red, junto con su alcance.
Describe cómo interactúan los agentes de endpoint, las políticas y las consolas de seguridad.
Presenta los CIS Benchmarks y cómo evaluar el cumplimiento de configuraciones.
Muestra un análisis rápido con CIS-CAT Lite y cómo interpretar sus resultados.
Introducción a la sección, temas principales que se cubrirán y llamada a la acción.
Explica las limitaciones del antivirus y cómo EDR mejora la visibilidad y la respuesta ante amenazas.
Introduce cómo las herramientas EDR recopilan, detectan y responden a amenazas.
Muestra cómo ATT&CK ayuda a estructurar y mejorar la cobertura de detección.
Explica qué artefactos del sistema son útiles para la visibilidad y detección en EDR.
Instala Sysmon con una configuración para registrar eventos relevantes de endpoints.
Herramienta: Sysmon.
Usa Procmon para ver actividad de archivos y procesos en tiempo real para análisis manual.
Presenta osquery como una herramienta ligera de visibilidad de endpoints basada en SQL. Muestra cómo recopila datos del sistema y usa consultas en vivo para monitorear usuarios, procesos y autoruns.
Herramienta: osquery.
Simula un script batch sospechoso y usa Velociraptor para investigar la actividad.
Herramienta: Velociraptor.
Analiza cómo osquery y Velociraptor apoyan la investigación y la visibilidad durante la respuesta a incidentes, destacando sus fortalezas y limitaciones.
Introducción a la sección, temas principales que se cubrirán y llamada a la acción.
Define Zero Trust y explica la verificación continua, el mínimo privilegio, entre otros principios clave.
Explica las debilidades de la seguridad perimetral debido a la nube, BYOD y el movimiento lateral.
Describe las áreas clave: identidad, dispositivo, aplicación, red y datos.
Explica cómo las solicitudes de acceso se evalúan en tiempo real utilizando la identidad del usuario y el estado del dispositivo.
Explica PDP vs. PEP usando ejemplos como Zscaler o BeyondCorp.
Walkthrough de implementaciones reales de Zero Trust (Google, NIST 800-207).
Demuestra el hardening esencial del sistema configurando Windows Firewall, Defender, BitLocker (si está disponible) y UAC para alinearse con los principios de Zero Trust.
Aprende a bloquear técnicas comunes de ataque utilizando funciones integradas de Windows como reglas ASR, Controlled Folder Access y Exploit Protection.
Explora cómo detectar cambios sospechosos y hacer cumplir la integridad del sistema usando registros de eventos, políticas de auditoría y monitoreo de línea base.
Introducción a la sección, temas principales que se cubrirán y llamada a la acción.
Define los tipos de insiders y revisa casos reales como Snowden y Twitter.
Explica las categorías de actores de amenazas y las razones detrás del comportamiento de insiders.
Cubre señales conductuales y técnicas de amenazas internas.
Los endpoints se encuentran entre los activos más atacados en las organizaciones modernas. Laptops, computadoras de escritorio, servidores y dispositivos móviles suelen ser el primer punto de entrada para los ciberataques, lo que convierte la seguridad de endpoints en un componente crítico de cualquier estrategia de ciberseguridad.
Este curso práctico y apto para principiantes te ayuda a comprender cómo funciona la protección de endpoints en entornos reales. Aprenderás principios clave de seguridad de endpoints, técnicas comunes de ataque, y las herramientas y procesos que usan los equipos de seguridad para defender sistemas contra amenazas modernas.
A lo largo del curso, explorarás hardening de endpoints, líneas base de seguridad, detección y respuesta en endpoints, seguridad Zero Trust, recolección de telemetría, detección de amenazas y monitoreo de amenazas internas. También obtendrás experiencia práctica con herramientas gratuitas como Sysmon, Process Monitor, osquery, Velociraptor, Sigma y controles nativos de seguridad de Windows.
En lugar de enfocarse solo en la teoría, el curso enfatiza habilidades prácticas y escenarios del mundo real. Aprenderás a recopilar y analizar telemetría de endpoints, investigar actividad sospechosa, fortalecer las defensas de endpoints y aplicar principios de Zero Trust para reducir riesgos de seguridad.
Ya seas estudiante de ciberseguridad, aspirante a analista SOC, administrador de TI o profesional de seguridad que busca ampliar sus habilidades, este curso ofrece una base sólida en gestión de seguridad de endpoints. Al finalizar, podrás proteger endpoints de manera más efectiva, detectar amenazas potenciales y aplicar técnicas modernas de defensa usadas por equipos de seguridad.